基于用户角色和终端属性的可信内网访问控制方法

来源 :黎佳玥 | 被引量 : 0次 | 上传用户:vicky88337402
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在全球信息化发展节奏不断加快的当下,内网安全事件造成的危害程度逐渐加深,影响范围逐渐增大。越来越多的企业和机构对局域网安全建设的需求日益突出,对内网安全标准也提出了更高的要求。现有的可信内网安全机制依赖于传统的访问控制机制和特定的网络边界防御机制,而基于角色的访问控制机制拥有静态策略关联和权限划分粗细粒度的设计局限性,让可信内部网络自身无法保障内网资源访问过程安全可靠的同时,也难以提供面向内网资源数据高效动态的访问控制服务。本文针对可信内部网络敏感资源泄露隐患日益严重,但当前内网安全机制无法实现高效的访问控制服务的现状,提出了一种改进的可信内网访问控制方法。本文结合现有可信网络访问机制特点和基于属性的访问控制策略,将用户终端的属性作为关键要素,分别从访问控制模型策略、访问实现方式和模型有效性分析等方面,对可信内网访问控制模型进行了方法研究,最后设计并实现了基于用户角色和终端属性的可信内网访问控制原型系统。本论文的具体工作如下:(1)针对可信内网中基于角色的访问控制模型的角色权限划分粗粒度、静态策略灵活性低问题,结合基于角色的访问控制和基于属性的访问控制两者优势,提出基于用户角色和终端属性的可信内网访问控制模型。通过分析可信内网场景的安全需求,对访问控制模型进行模型和策略设计,在细化内网资源权限分配粒度的同时,保证资源的访问控制过程与内网环境安全状态实时相关,实现与内网环境安全状态相关联的动态资源访问权限调整策略。(2)根据改进的可信内网访问控制模型定义,为在可信内网访问的实际场景中部署改进的访问控制模型,提出了可信内网访问控制实现方案。方案介绍了改进的内网访问控制模型在可信内网访问系统中的网络架构部署及其访问实现方式,在各网络实体的功能模块和访问控制流程设计的基础上,详细介绍了改进的访问控制方法的实现过程。结合访问控制模型的安全性和应用效果分析,以及实际可信内网访问系统中策略执行效果分析,共同验证可信内网访问控制方法的有效性。(3)根据涉密可信内网访问场景设计,在实验中设计实现了一套部署基于用户角色和终端属性的可信内网访问控制方法的内网原型系统,对该模型下系统访问控制的功能和性能进行实验测试,用以验证本文的访问控制方法的访问策略执行效果,为可信内网环境中部署执行本文的访问控制方法证明了可行性。
其他文献
新冠肺炎疫情催生了新的商业模式和业态,直播带货凭借其鲜明的特点比以往更加受到消费者的欢迎。农产品搭载直播这个平台,拉近了农民与市场的距离,让农村各类产品卖得更远、更好,农民主播应运而生、顺势而上,但是目前农民主播数量不多,素质良莠不齐,今后更长时间,还需要培养大量专业化、职业化、规范化的新型职业农民主播,为自己代言。介绍了农民主播的含义、特点,详述了农民主播的发展现状及存在的问题:缺乏专业的电商知
期刊
肺、肾两脏在水液代谢、呼吸运动及经脉循行等方面密切相关,因此慢性肾脏病患者每至换季或体虚时易合并肺系疾病而加重病情。王耀光教授在"肺肾同治"理论指导下,辨标本缓急,提出了"治肺三法",即补肾宣肺法、补肾敛肺法、补肾泻肺法。补肾宣肺法针对实邪,宣发疏散;补肾敛肺法针对虚证,以治本为主;补肾泻肺法针对中晚期合并胸水者,标本兼顾。
期刊
中国新诗已有百年历史,其品格、价值、地位不仅需要研究者的理论阐发,更需要以自身创作实绩来证明,而新诗进一步的历史化、经典化则主要靠文学史来完成。1917—1949年的中国新诗在不同类型的文学史叙述中呈现出不同的形象,“新诗经典”经历多次建构与解构。在“中国文学史”的叙述框架里,包括新诗在内的新文学尚未取得独立地位,诞生不久的新诗被当作中国诗歌发展至最近的一个阶段。不过史家已经有意识站在文学进化立场
学位
<正>我国蛋白饲料十分紧缺,国家每年需用大量外汇从国外进口2万吨鱼粉作为补充蛋白饲料,四川制糖工业每年有13万吨蔗髓废弃物亟待开发利用.“蔗髓酶解糖生产饲料酵母试验”研究,是商业部下达的“七·五”科技攻关(75-05-02-05)项目,中科院成都生物研究所纤维素酶组的科技人员,利用制糖的蔗髓作原料,通过纤维素酶的作用,使蔗髓纤维转化成糖,将酶解糖进行酵母发酵,生产饲料酵母(即单细胞蛋白质),经过几
期刊
现代国家建设是理性化国家建设和民主化国家建设的双重发展过程。理性化国家建设主要表现为政权建设或行政建设、财政建设和军队建设,这三个要素构成了国家统治的基本要素。民主化国家建设主要聚焦于民主观念、民主制度机构、政治参与,这三个要素能够支撑民主发展。本文主要追溯晚清政府时期、北洋政府时期、国民政府时期中央政府及地方政治力量、新中国初期中央政府推进理性化国家建设和民主化国家建设的过程,来探究每一个时期国
学位
针对高墩施工定位和墩身模板固定两个关键工序的施工难题,以某大桥高墩施工为研究对象,采用全站仪坐标法与激光铅垂仪投测竖向轴线双控方法对墩身的平面位置定位;对墩身模板安装采取“四点限位法”和“拉与撑”相结合的模板固定施工技术,并对所采用的临时结构进行了计算与验算,使得高墩施工更加精准、便捷和安全,确保了高墩施工顺利完成,实践证明所使用的施工方法和施工技术是可行的,可为相似施工条件同类型高墩施工提供参考
期刊
由于受到气候变化和人类活动的综合影响,流域特性发生显著变化,对原有基于“稳态”降水径流关系假定的流域水文预报提出了严峻挑战。为此,开展变化环境下的流域特性时变研究,对提升流域水文循环过程的理解,进而提高水文预报的精确度至关重要。本文基于GR4J(modèle du Génie Ruralà4 paramètres Journalier)概念性水文模型,聚焦流域蓄水容量这一重要流域特性,围绕两种气候
学位
本研究以G市婚庆仪式中的“私人定制”为例,探讨在当代婚姻仪式的市场化过程中资本、传统及个体如何互动、角力并影响最终的婚礼内容和形式,推动婚俗的变迁。研究发现G市婚庆市场出现的私人定制,具有文化和资本的双重属性。一方面,它是婚庆公司推出的一项婚庆服务的商品;另一方面,它也是婚庆公司推出的一种婚俗文化的仪式。文章指出:其一,从私人定制的婚庆公司,也就是“卖家”视角来看,资本驱动下的婚庆公司具有明显的个
学位
口译是外语应用领域最具挑战性的技能之一,口译大赛则对选手提出了极高的要求,不仅是双语能力的表现,同时也是口译技巧和应变能力的综合展现。因此,口译大赛不仅具有较强的挑战性和观赏性,同时更富有丰富的信息价值,值得深入研究。然而,由于研究口译大赛涉及到大量的语料转写、加工、副语言现象标注、分析等繁琐工作,所以目前在这方面的研究还非常欠缺。本研究主要对英汉交替传译中的口译质量评估进行充分描述,以全国英汉口
学位
先秦汉语是汉语的重要组成部分,先秦汉语的强调表达是汉语强调形式发展的早期样态。对这一时期的强调范畴进行研究,有助于我们溯源及流,了解强调表达发展的基本面貌和规律,深化对现代汉语强调范畴的认识。强调范畴是表达者用来凸显和强化某一信息的语义范畴,是人们表达主观认识与态度的重要主观范畴,具有主观性、量变性、目的性等特征。对强调范畴进行判定时需遵循两大原则,其一是必须做到内容和形式相结合:以语义判定为主,
学位