安全访问控制系统的设计与实现

来源 :北京邮电大学 | 被引量 : 6次 | 上传用户:ljn3125678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络通信技术的高速发展,在开放的网络平台中部署企业级的网络应用也越来越多,网络与信息安全成为了网络技术研究的重点。针对网络安全技术体系,国际化标准组织提出了五个层次型安全服务体系:身份认证服务、访问控制服务、数据保密服务、数据完整性服务和不可否认性服务。然而针对各层次服务的研究相对独立,相关安全解决方案的提出也只是针对该体系中的某一层面。伴随企业对信息安全管理的要求的不断提高,这已不能满足企业的需求。本文在分析了现有模型的基础上,提出了更为安全的基于能力一角色的访问控制模型,并结合数据加密,设计并实现了基于能力一角色的安全访问控制系统。具体工作如下:1.给出了基于能力-角色的访问控制模型的形式化定义,并结合实例对模型进行了详细的分析。该模型通过用引入“能力”这一概念,添加与其相关的鉴定权限和鉴定角色,使管理员的授权操作得到了限制,从模型层次上解决了管理员的授权操作不受限制的潜在风险。2.基于对远程访问协议和密码技术研究,给出了访问控制系统的安全通信架构。该安全通信架构的提出,使得访问控制系统不单是访问控制服务,也是一个数据保密服务。这使得系统可以更好的满足当前企业对信息安全管理的更高要求。3.结合现有实现技术,基于能力一角色的访问控制模型和安全通信架构,详细描述了安全访问控制系统主要功能模块的设计和实现。
其他文献
计算机支持的协同设计(CSCD)是一种基于网络的、由异地且不同领域的专家参与的分布式开发技术。它是由多学科多专家共同工作,完成一个共同的产品设计任务,从而提高工作效率,
在信息爆炸的时代,数据间的关系和数据的规律常常隐藏于纷繁芜杂的数据海洋中。近年来,与日激增的社会网络数据更是成为现代社会学研究中的研究热点。与此同时,相关科研团队
生产实践中存在很多难以优化的约束优化问题,智能进化算法与传统约束处理方法相结合成为解决这类问题的有效方法。拟态物理学优化算法是一种最近提出的启发式算法。矢量拟态
随着经济全球化的日益加快,以客户为中心的业务创新和差异化竞争逐渐成为企业战略的主旋律,企业为了保持持续的竞争力,一直不断努力的开展各种方式的业务创新,企业信息化建设