面向工控网与业务网信息交互的访问控制技术研究

来源 :中国工程物理研究院 | 被引量 : 2次 | 上传用户:jiaomoji
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着工业4.0的迅猛发展,工业控制系统越来越依赖于网络,工控网与业务网之间的信息交互也越来越多,其安全问题日益严重。访问控制技术是避免用户非法访问,保护信息保密性、完整性和可用性的有力措施。本文对面向工控网与业务网信息交互的访问控制技术进行研究,主要集中在对访问控制模型的研究上。本文建立了面向工控网与业务网的确定性网络节点模型。通过确定性网络中节点在应用层、中间件层和硬件层的节点静态配置信息和节点动态运行信息,建立了确定性网络节点模型,该模型中节点的静态配置信息和动态运行信息反应了工控网与业务网的信息交互。本文建立了基于角色与节点的访问控制模型(RNBAC,Role and Node Based Access Control)。RNBAC模型在基于角色的访问控制模型(RBAC,Role Based Access Control)基础上,引入了节点这一概念,改善了 RBAC模型静态授权的问题。对RNBAC模型中的元素、元素间关系、相关函数和权限分配进行了形式化定义。建立了 RNBAC模型的信任计算模型。在其计算模型中,先根据节点的静态配置信息和动态运行信息来计算节点信任值;再根据节点信任值,计算用户访问阈值和用户信任值;比较用户访问阈值与用户信任值,判断用户能否继续访问行为。本文还设计了一个实例验证,给出某个有着信息交互的工控网与业务网中的一系列节点以及其相关信息,计算了节点信任值、用户信任值和用户访问阈值,验证了在访问过程中,比较用户访问阈值和用户信任值,能对用户的访问权限进行动态管理。
其他文献
根据中心城市的一般特点构建评价城市竞争力的指标体系,对长江中游城市群内的28个城市运用主成分分析计算城市竞争力得分,并对经过城市竞争力得分筛选的三个备选城市使用构建
随着信息科技的进步,国内电商开始走向世界,往跨境电商方向发展,并逐渐成为我国今后经济发展的重要方向。但是,跨境电商起步时间较短,目前正处于百花齐放状态。不管是对创业
根据边境无线电管理工作实践,结合日常监测数据.简要分析了中越边境地区GSM900频段信号越界覆盖存在的问题和产生的不良影响,提出了对边境频率协调工作的一些思考和建议。
本文论述了在RTM工艺中影响树脂流动性的因素,以及对树脂流动性的控制和检测的方法。