组通信安全管理研究与实现

来源 :中国人民解放军信息工程大学 | 被引量 : 2次 | 上传用户:mythzhang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
越来越多的新兴的应用建立在组通信基础之上,组通信已成为网络体系结构中的一个非常重要的概念。由于大规模及成员动态变化等因素,建立和维护组安全关联十分复杂,组通信仍然缺乏较为成熟的安全模型。本文主要研究组通信的安全管理问题,目标是建立一个基于策略的组通信安全管理基础结构。 组通信安全管理主要包括监控组的安全行为,做出管理决策,执行相应的控制动作,维护组通信的安全性质。策略决定了安全组管理的行为决策,是组安全管理的依据。不同的组通信应用有不同的安全需求,策略是建立在变化的应用需求与静态的系统构件之间的桥梁,应用通过策略来定义适合的安全期望、机制、行为。组通信安全管理的核心就是策略的正确制定和执行。 本文的研究主要包括组策略的定义、策略的表示方式、以及策略的管理过程,在此基础上研究并实现一个基于策略的组管理安全自动机模型。具体地说,本文的工作内容包括以下几个方面: 1.组管理及策略空间 针对一般的组通信应用安全需求,本文将安全组策略设计空间划分为三维,分别是组通信数据安全策略、组密钥管理策略和组成员管理策略。每一维细化为若干分量,构成了组安全管理的需求内容,提供了本文的研究框架。 2.安全组管理模型 参与组通信的成员构成一个安全组,成员共享一致的组安全上下文。安全组具有动态性质,一些安全敏感的事件,如成员关系的变化、密钥的变化等,会引起组安全上下文的改变。安全组管理的目标是维护组在动态环境下的安全性质。本文提出一个组管理的安全自动机模型,模型中的状态是策略定义的安全状态,组策略定义了自动机的状态转移函数,指导安全自动机从一个安全状态转移到下一个安全状态。在组安全自动机模型下,一个组会话表现为安全状态的持续性。 3.组策略的规范说明 策略来自于系统的设计目标,对安全组管理来说,策略描述了组安全相关的机制、参数、访问控制及行为规则。策略可以以较为抽象的方式表示,并翻译成具体的执行机制。策略的表示称为策略语言。本文设计一个面向组安全管理的策略描述语言GPDL,GPDL通过约定子句和行为规则子句描述安全与管理策略。GPDL提供了组策略的描述平台,为多方参与的安全策略的制定、交互提供了支持。 4.策略系统的设计实现
其他文献
在新生代人群中,微信购物是一种比较流行的新型购物方式。在微信购物领域中,影响顾客忠诚度的因素较多,微信购物的发展路程荆棘重重。文章基于微商的视角,通过构建以顾客信任
自国家标准《粒子加速器辐射防护规定》GB 5172,1985年5月1日发布,1986年1月1日实施以来已经二十多年了,在这期间我国加速器事业得到了迅速发展,加速器的数量和类型不断增加,
为探索我国大学知识共享行为处于何种水平、受何种机制影响,本研究提出了大学科研团队知识共享的概念模型,探究大学科研团队内知识共享的知识治理机制,并结合中国情境分析了
澳大利亚以州为主,对水资源采取联邦、州、地方三级管理的架构;同时实行流域管理与行政区域管理相结合的体制,水资源(包括地下水)、水体环境、水权市场进行全面治理。维多利
随着世界各国相继制订法规、淘汰大部分有毒的化学合成色素,那些不仅广有染色功能,而且还有营养和保健功效,并能赋予食品许多新功能的天然色素将面临广阔的市场前景,相关企业
[摘要] 企业文化是企业核心竞争力的重要组成部分。文章从七个方面探析了加强企业文化建设的途徑。  [关键词] 企业文化 建设 途径    随着改革开放的深入和社会主义市场经济体制的建立,企业文化建设作为一种崭新的管理思想被越来越多的企业所关注。建设企业文化不仅是企业深化改革、加快发展、做强做大的迫切需要,同时也是大力发展社会主义先进文化、构建社会主义和谐社会的重要组成部分。那么如何加强企业文化建设
采用RACE技术克隆了马氏珠母贝细胞周期分裂基因45(Pm-CDC45)全长序列,利用荧光定量PCR检测该基因在闭壳肌、鳃、性腺与外套膜组织的表达量,并估计基因表达量与金黄壳色第3代
<正>作为广州建设国际航运中心的"重头戏"之一,广州港南沙港区三期于6月底完成了所有工程建设,预计今年底完成竣工验收。项目完工后,南沙港区将成为世界上最大、最先进的专业