安全服务平台的信任管理、量化管理、监控管理的设计与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:jxc678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息系统在各行各业中的应用越来越广泛,同时信息系统的安全问题如信息泄漏、数据篡改、身份假冒、越权访问、网络钓鱼等也与日俱增。很多信息系统还存在着服务提供方和服务使用方,当服务提供方要进行维护、升级时,产生了如何保护关键数据的机密性和完整性,如何对维护人员进行信任评估和如何对维护进行量化计费等问题。本课题主要针对上述的问题提出了信息系统安全服务平台,并实现了其信任管理、量化管理、远程访问、监控管理等主要功能。   传统的维护、升级方法是在数据库服务器上开设某一帐号,让服务提供方人员通过Telnet或SSH协议远程登录进入服务器进行维护、升级。但由于Linux、Unix等操作系统本身的安全性不够,使得服务提供方人员可以运行who、finger等命令来获取服务器的信息,同时系统的日志不具有抗否性,一旦发生争议时日志是不能作为法律证据的。针对上述的问题安全服务平台设计并实现了更安全可靠的远程登录方式来访问系统,同时还具有审计功能。   本文还介绍了信息安全的发展和可信计算的概念,并把可信计算中的一些技术应用到了本平台中。传统的用户身份鉴别是用户名加上密码,该方式具有很大的局限性,而系统则实现了用硬件的方式对用户身份进行鉴别,同时还实现了双向鉴别。此外系统还实现了单点登录,有利于跟已有系统的整合和将来平台的扩展。   随着电子商务逐渐应用,人们对信任度评估模型的研究越来越多。本系统建立了一套新的信任度评估模型,并根据该模型建立了信任监视器,实时监视用户的信任度变化,一旦发现用户的即时信任值低于系统预设的阀值时,则立刻强行用户退出系统,并挂起该用户,防止用户继续执行非法命令来获取系统的信息。   既然服务提供方要登录进入系统进行维护、升级,不可避免的要涉及到服务计费的问题。由于Telnet、SSH等协议根本就没有考虑到服务量化的问题,故以前只能根据服务时间来计算服务费用。系统针对这一问题提出了一套量化评估模型,对服务提供方的服务质量进行评估并提供计算公式来计算服务费用。   安全服务平台是分布式的,使用了WebServices技术进行通信,充分利用了其平台无关、移植方便、无缝连接等优点。
其他文献
.NET平台作为微软新的开发平台,其战略思想就是把所有设备通过一个全球宽带网(Internet)连接在一起,同时所有的软件都将成为在该网络上提供的一种服务。Web服务即是实现该战略
随着人类基因组计划实施的不断深入,生物学的数据信息飞速增长,如何从这些海量数据中提取有用的知识,揭示这些数据所蕴含的生物学意义,是对计算机科学的巨大挑战。从结构上来挖掘
近年来,数据挖掘(Data Mining)引起了信息产业界的极大关注,其主要原因是数据海洋的日益增大,我们需要新技术将海量数据转化为有用的信息和知识。分类是数据挖掘的主要任务之一,
随着基因组研究的深入,生物序列的数量呈现爆炸式增长,迫切需要使用高效的计算机算法对其进行处理。生物序列比对是一个重要的,具有挑战性的基本问题,对于推测核酸和蛋白质序列的
三支决策理论(Three Way Decision,TWD)是二支决策的拓展。在实际应用中,由于信息的不完整和不确定性,人们常常无法立即作出拒绝或接受的决策。所以,当信息不完整不精确时,使
目前,嵌入式技术在数字网络领域已经得到了广泛应用,然而国内外嵌入式产品在安全性、完善性和实用性等方面还存在着一些缺陷,这使得开发建立在自主研发的操作系统内核上的嵌