PMI在分布式防火墙中的应用研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:hsjxln
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络技术的日益发展,无论是机关、单位还是家庭、个人,都可以通过Internet获取资源、共享信息,网络与信息安全问题也变得日益突出。传统的防火墙都基于一个共同的假设,那就是把内部网络一端的用户看成是可信任的,把外部网络一端的用户当成潜在的攻击者来对待。由于基于这样的假设,传统的防火墙将严格依赖于网络拓扑结构,并且无法防范来自于网络内部的攻击。为了克服传统防火墙的缺点,近年来提出了分布式防火墙的概念,分布式防火墙采用策略集中制定,分发到受保护主机执行,很好的解决了传统防火墙面临的一些问题,更加适应了网络的发展需要。 本文从介绍分布式防火墙的概念和模型开始,在参阅了大量国内外该领域的研究成果的基础上,详细介绍分布式防火墙的基本原理、本质特征、体系结构等基本理论问题。并对基于keyNote的分布式防火墙模型进行分析,KeyNote信任管理模型中使用公钥作为用户的身份标识,根据用户身份证书获取相应的策略。在制定策略时针对一个或一组用户公钥进行制定。一旦某个用户权限发生变更,那么所有涉及到该用户的策略都要做出相应的修改,这样就造成了用户变更时策略管理异常复杂。可以通过对用户的角色制定策略,用户通过属性证书获取策略来解决这样的问题。将用户与角色关联,角色与策略关联,在用户权限发生变更时只需获取新的属性证书而不需要对策略做出任何改动。 PMI(Privilege Management Infrastructure权限管理基础设施)试图为不同的访问控制策略和机制提供一个通用的授权管理和授权服务平台。PMI使用属性证书表示和容纳权限信息,通过管理证书来实现对权限的管理。这种授权管理方法不依赖具体的应用,PMI适合各种访问控制策略的授权管理。因此可以将PMI引入到分布式防火墙中,为各类用户角色制定相应策略,并向用户发放属性证书。主机通过验证发起连接请求者属性证书中的角色信息来判断是否接受此次连接请求。 本文提出了PMI在分布式防火墙中的应用模型,并给出了主机部分和权限管理基础设施的实现。主机部分通过改造网络协议栈,在其数据链路层和IP层之间嵌入了安全访问控制层,在此控制所有流过主机协议栈的网络数据包(包括进来的和出去的)。在数据包如何安全的“控制”上,利用权限管理基础设施。将被访问的主机视为一种资源,并把策略决策点应用于主机内,在主机内部进行权限判断。
其他文献
随着人民生活水平的不断提高,人们越来越关心自身健康问题,随着网络的不断发展,网民人数越来越多,互联网已成为当今最重要的知识传播途径之一,因此利用网络来普及和人们生活
交流传动系统是目前最普遍的机电装置之一,广泛应用于工业、农业、交通运输业和国防事业以及家用电器、电梯、电动汽车等民用领域。TPAM(Three-phase asynchronous motor)具有结构简单、维护方便、可靠性高等优点,适合在恶劣条件下工作,比直流电动机应用更为广泛。随着电力电子和计算机技术的迅猛发展,各种控制策略的提出,促进了矢量控制技术的高速发展。矢量控制技术由于其优良的控制性能
水电厂状态检修工作的逐步开展,要求能够对水电设备的运行状况进行自动监测与诊断,并给出合理的维护决策。水轮发电机组重要设备的运行状态直接关系到机组的正常运行和电网的
随着技术的发展,电力用户对电能质量的要求不断提高。然而各种随着各种冲击性、非线性、非对称性负荷和电力电子设备的不断增加,电网的电能质量不断恶化,电能质量问题频繁出现。电压暂降是最严重的电能质量问题,它影响了敏感负载的正常工作,造成大量的经济损失。STS是一种基于用户电力技术的设备,能够为提高供电可靠性提供经济有效的解决方案。本文介绍了STS的基本原理和结构,并对STS的一些技术做了研究。在切换策略
齿轮传动由于其传动准确、可靠、效率高以及齿轮传递的功率和速度范围大等优点,在现代机械中应用广泛。齿轮故障会严重影响传动可靠性,对其进行诊断和预知十分有必要。电机驱动诊断法是新的研究热点,其中的时频域方法多适用于稳态转速下的诊断,且需要较大的数据量,而针对实际工况中频繁加减速过程,该类方法存在应用局限性。针对此问题,本文提出了同步位域运动误差诊断法。首先讨论了运动误差的含义与诊断机理,分析了在变速情
电力变压器是电力系统输电和配电网络中的重要设备,其运行的可靠性直接关系到电力系统的安全与稳定。变压器故障统计分析表明,绝缘破坏是影响变压器可靠运行的重要原因之一。因此,有效监测和分析各重要部位的绝缘情况对电力变压器的安全稳定运行具有极其重要的意义。本文的主要研究工作是结合“长江电力股份葛洲坝电厂电力变压器在线监测系统”项目进行的。在总结电力变压器现有绝缘监测技术的基础上,针对变压器主要的潜在故障特