基于风险的多域互操作的安全性优化研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:genius0728
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息技术的快速发展,出现了大量在分布式异构环境下应用之间的互操作。分布式应用之间通过互操作可以共享资源和服务,从而有效提高信息数据的利用率。在多域异构环境下,访问控制技术是一项保障互操作安全性的关键技术。它可以控制用户对系统关键资源的访问,同时防止非法用户的恶意入侵,以及保护系统安全不被合法用户的不慎操作所损害。为了提高系统的安全性和效用,本文将风险引人访问控制领域,对访问控制中的风险进行了具体定义,将风险作为访问控制策略的一项基本属性,并在访问控制策略间建立了一种基于风险的偏序关系。分析了策略风险的基本性质,并给出了完整的形式化描述。提出了风险距离的概念,并基于风险扩展了角色间的关系,接着阐述了基于风险的权限分配和委托原则。对多种策略配置方案的优劣性进行了评估,提出了一种在保证用户权限集不变的前提下,对用户访问控制策略配置进行优化的方法,从而尽可能地降低了用户执行授权操作的风险。为了提高域间互操作策略的安全性,本文分析了自治域在互操作过程中相互间信任程度的变化,并根据当前系统环境和历史记录实时地对自治域间的信任程度进行了量化评估。结合自治域之间的信任关系,给出了一种具体的量化评估域间互操作策略风险的方法。在此基础上,提出了一种基于风险的对域间互操作策略安全性进行优化的方法。该优化方法可以根据域间的实时信任关系设定主体每一跨域访问控制权限的风险等级,再识别出具有高风险等级的访问权限,并及时回收。通过对主体的访问控制权限进行动态调整,使得系统中的权限配置能适应系统环境的变化,从源头上减少了高风险的跨域访问事件的发生。
其他文献
发布/订阅系统是一个满足信息的生产者和消费者互动的分布式中间件系统。在易物服务、物品交换等这类服务中,发布者除了发布信息,还需要具备选择订阅者的能力,发布者和订阅者
无线传感器网络是信息感知和采集的一场革命,在新一代网络中具有关键作用。数据融合技术是无线传感器网络中进行数据处理,获得准确查询结果,减少能耗的重要技术之一。由于传
网络抗毁性是深入研究复杂网络必不可少的一方面。在当今社会不同的领域和系统中,复杂网络抗毁性的含义有着一定的差异。在已有的大量文献中,大部分是针对抗毁性测度算法进行
软件种类的层出不穷及其版本的频繁升级,使得网络管理员在维护过程中工作量不断增加,负担也越来越重。如何简单、可靠的实现补丁分发和应用软件统一部署,成为网络管理员关注
协同过滤算法是推荐系统中应用和研究较多的经典方法,传统协同过滤算法的主要思想是基于用户对项目的单一综合评分挖掘用户的兴趣并为其做出推荐。然而已有研究表明基于单一
联机分析处理(Online Analytical Processing, OLAP)是建立在数据仓库基础上的一种支持多维分析的决策支持工具,也是用户获得决策支持的主要手段。随着时间的推移和数据量的
连续时间滤波器是现代数字通信系统(如LTE,802.11n和VDSL等)的重要基带模块。随着CMOS工艺技术的飞速发展,这些具有高线性度、宽带要求的通信系统在技术和产业上迅速提高。因此,
学位
智能组卷问题是一个在一定的约束条件下的多目标参数优化问题,采用传统的数学方法求解相当困难,自动组卷的效率和质量完全取决于试题库设计以及抽题算法的设计。随着计算技术
无人机遥感技术以其诸多优点,已广泛应用于国土资源测绘和监测领域。但在部分地区因气象条件或大气污染等因素雾霾天较多,使得采集的图像严重降质,极大影响了图像分析和理解
空间数据库在地质模型构建中具有重要作用。论文结合巨野煤田赵楼井田地质钻孔数据,通过构建基于钻孔数据的空间数据库,为地层三维建模提供便捷高效的数据访问服务。论文主要