信息系统安全的若干关键问题研究

被引量 : 0次 | 上传用户:hikerqw2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全是一门融合现代密码学、计算机网络安全和保密通信理论的综合交叉性新兴学科。它具有艰深的理论课题和广泛的应用需求。本文从理论探讨和实际应用两个方面对其进行了研究。 论文第一部分较系统完整地构建了信息安全的理论基础框架。首先论述了信息安全概念的内涵,总结了信息资源和信息系统安全的特点、可能遭受的攻击类型、信息安全需求以及安全系统的设计原则。分析了经典信息系统安全理论的局限,讨论了现代信息系统安全的概念和模型,总结了保护信息和信息系统的安全技术并给出了网络安全的服务层次模型。使用信息系统安全方法学的方法,同时考虑到现实的威胁,提出一种支持实现适当安全服务目标的安全解决方案。安全服务可以通过向信息系统中加入一些安全机制,建立一个防攻击的堡垒来实现。对每一种服务进行了概述和定义,对其中的各种因素进行了分解,同时对支持每种服务的安全机制进行了详细讨论。并由此确定了认证、访问控制和信息传输安全三项信息安全机制作为信息系统安全的基本要素。在本文提出的信息安全框架的支持下,可以有机地组织各个层次的安全机制,为多种应用提供统一的安全服务,实现多层次、多系统统一的安全管理。保证系统在细粒度的逻辑层次上实现信息安全保护。 第二部分首先深入研究了用于身份认证和密钥分发的公钥密码体制,对RSA和ECC的性能进行比较,对椭圆曲线的选取和椭圆曲线密码体制的加密、解密算法设计进行探讨。针对一类特征3的Koblitz椭圆曲线的点乘算法,利用这类曲线的复乘性质,使用模约减和Frobenius展开技巧,提出一种不带预计算的快速点乘算法。实现了算法的快速优化,其原理与有限域算术优化和椭圆曲线点的坐标表示的选取无关,其运算速度是通常的重复加倍—点加算法的6倍。提出了基于ECC的Kerberos改进协议,以密码强度更高、密钥分配更具优越性的ECC算法为加密和签名工具,对许可证形式以及验证协议做了改进,有效地保证了验证过程的安全性、真实性和可靠性。系统分析了DCE的总体框架和安全机制,研究了基于博士学位论文摘要角色的访问控制机制的设计,提出了在DCE环境中实现基于角色的访问控制方法。根据上述成果,实现了一个信息安全管理平台,以基于DCE的网络安全模型作为安全中间件;以Ketheros ECC认证协议替换DCE本身的认证协议,解决了Kerberos协议本身存在的缺陷;扩展了DCE原有的授权访问控制机制,实现了基于角色的访问控制机制,从而构建一个完整的安全服务管理平台,实现了由用户到应用的安全管理。
其他文献
电主轴单元不仅简化了主轴结构,提高了转速,而且极大的提高了高速加工的精度和效率。随着高速加工技术的发展,对电主轴静动态性能的要求越来越高。本文针对国内电主轴普遍存在的
随着我国经济的不断发展,由此带来的环境问题日益激烈,企业的环境会计信息披露受到各方的广泛关注。本文以沪深两市82家的化工行业上市公司作为研究样本,针对环境信息披露内
助爬器是一种辅助攀爬机器。它广泛应用于风力发电厂的塔筒内,为需要攀爬垂直竖梯的工作人员提供向上的助力,以提高作业效率与作业安全性。本论文主要探讨了常见助爬器的工作
房地产业在我国的经济发展中一直发挥着重要作用。近年来,随着国家宏观政策不断调控和市场制度不断完善,使得房地产业的高额利润一去不返,同时,房地产业的有关法律、法规也相
我国医院信息化建设经历了从单机系统、局域网系统、医院信息系统到远程医疗的多个阶段。目前,绝大多数中医医院仍处于部门级信息系统的管理阶段,“信息孤岛”的现象普遍存在,还
随着电力系统的发展和电网降损、节能工作的深入,变压器经济运行的重要性日益突出。目前在电力系统中,大多数变压器还运行在自然状态,其电能损耗约占发电量的10%、系统线损的50%。
目的观察百多邦软膏(莫匹罗星软膏)在治疗新生儿脓疱疹中的应用。方法将我院产科2009年1月到2011年1月住院足月分娩后2~5d脓疱疹的新生儿50例用百多邦软膏治疗,观察消退情况。
主要就碱性氯化法处理含氰废水的原理、反应条件及工艺流程进行了探讨,从而为含氰废水的处理提供更有效的方法,从而使含氰废水实现达标排放。
患者,女,26岁,因“右腕肿痛伴活动受限2年余”入院,患者2年前右腕关节处发现一肿块,伴有肿胀感,在当地医院就诊时以“骨囊肿”收治入院,患者因故未行特殊处理。现患者疼痛逐渐加重,遂
本文以近几年国外商标权人在我国过度使用商标权行为为研究对象,通过日本东陶诉龙头建材及英国派克授权上海派克诉无锡广裕侵犯商标专用权两个案例,引出这两个案例涉及的叙述性