一种支持网上设备安全访问控制的方法及其应用

来源 :中国科学院计算技术研究所 | 被引量 : 2次 | 上传用户:A13573338539
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的迅速发展,许多工作被移植到互联网上,极大提高了工作效率,促进了生产和科研的进步。网上协同工作的目的就是利用互联网的优势条件,促进组织为了共同的目的进行高效的合作。远程设备访问和共享是网上协同的一个重要的方面,特别是网上协同研究的重要基础。它面临的最主要挑战在于,如何有效对设备资源进行访问控制,以及如何构建对设备异构性适用能力较强的设备访问模式。当前国内外的研究主要局限于针对特定仪器进行远程共享的方法和理论,存在部署复杂和推广困难的缺点。 远程设备访问具有实时性的特点,在网上合作研究中还需要能够实现有效的设备管理,支持注册,编辑和删除等服务。据此,我们将设备资源分为受计算机程序控制和不受计算机程序控制的两类。基于当前研究状况和基于成熟的计算机技术的考虑,我们将研究对象限定于受计算机程序控制设备内,此类设备同时具有程序和设备的特性。通过对程序和控制设备时程序表现出的特征研究发现,本文研究对象具有时间依赖性,权限差异性,访问容量和资源内部逻辑性的特征。为适应这几个特征,在参照传统访问控制模型基础上,本文构造了一种远程设备访问控制模型——RDAC,以实现符合最小权限原则和职责分离原则的设备资源描述和控制。在RDAC模型基础上,进一步构建灵活和易扩展的安全远程设备访问框架,框架支持内嵌安全技术的灵活替换和扩展,设备资源和用户的动态添加,安全子网络的集中管理,提供统一信息出口和入口。 本文主要贡献在于:首先创建了针对设备资源特点的访问控制模型。通过对设备资源的分类,归纳了设备资源的特性,通过引入动态执行者,计算机程序单元等要素实现了对设备资源特性描述和访问控制模型。其次,创建了具有通用性的实时远程设备控制界面。将设备表示为对应的驱动计算机程序的形式,通过图像和控制信息的实时交互传输实现对设备的控制。这种方式兼容性好、应用范围广,并为设备集中管理打下了基础。文中还介绍了一个基于RDAC模型构建的安全远程设备访问控制框架,给出了远程设备访问系统的参考实现,展示和验证了框架的安全性、灵活性和扩展性。
其他文献
网上购物由于具有方便快捷、成本低、效率高、选择性强等优点,已经被越来越多的人所接受,并成为一种不可忽视的商业形式。然而,在网上购物的最初阶段,消费者为了找到满意的商品,往
近年来,数据挖掘的研究得到了快速发展,数据挖掘的成果已经广泛地被运用到了许多行业。时态数据挖掘是数据挖掘研究的一个重要的组成部分。时态特征聚类作为时态数据挖掘的一个
随着Internet的发展,越来越多的高带宽需求的多媒体应用带来了带宽的急剧消耗和网络拥挤问题。多播是一种介于单播和广播通信之间的数据传输方式,它提供了一种一到多或者多到
PLC技术、网络技术及数字设备的不断发展,促使工业控制从传统的模拟控制逐步走向数字控制,从分散控制走向集中控制,从人工操作发展成为计算机控制。计算机软硬件技术已经渗透到
车载监控终端集全球定位技术,移动通信技术和地理信息系统技术于一身,它不但是智能交通系统的重要组成部分还能实现许多安全防范功能。 本文通过对GPS卫星定位理论、卫星数
分布式关联规则挖掘研究是为解决分布式环境下的关联规则挖掘问题而出现的新课题,具有重要的理论和实际意义。概念格通过概念的内涵和外延之间的关系以及泛化和例化之间的关
随着信息技术的高速发展,综合了计算机技术、网络技术和通信技术的嵌入式技术己成为人类继PC和互联网之后最热门的技术。嵌入式技术的应用已经广泛渗透到我们的工作、生活中,特
近年来,可靠性正在成为体系结构研究领域越来越重要的研究点。现在已经有很多可靠性模型可以用来在体系结构层次上预测软件的可靠性,但是绝大部分工作都没有给出软件体系结构的
随着网络的发展和人们对通讯业务需求的不断增长,传真、文本、图像和语音视频等各种各样的新业务层出不穷,尤其是VOIP(Voice Over IP)业务的发展非常迅速。这些业务突出的特点
拼音输入法不仅具有易学易会的特点,而且拥有相当多的用户。目前市场上的拼音输入法一般是以词为单位进行输入的,具有拼音串可编辑和汉字串可编辑、混合输入、模糊输入、机器