【摘 要】
:
网络信息安全问题是当今计算机网络迅速发展所带来的迫切需要解决的问题,传统防火墙仍然是首选的解决方法,是保证信息的私有性、完整性与可用性的不可或缺的手段.但是随着网
论文部分内容阅读
网络信息安全问题是当今计算机网络迅速发展所带来的迫切需要解决的问题,传统防火墙仍然是首选的解决方法,是保证信息的私有性、完整性与可用性的不可或缺的手段.但是随着网络的飞速发展,传统防火墙的一些缺陷开始显露,如单点失效、防内不防外等.于是人们针对这些缺陷提出了分布式防火墙(Distributed Firewall,DFW)的概念:策略集中定制,在各个端主机上执行.这就要求有一个策略的安全发布与执行机制.1996年,M.Blaze等人为解决Internet网络服务的安全问题首次使用了"信任管理(trust management)",其主要方面包括安全策略和安全凭证的公式化,凭证是否满足本地策略,并且依靠可信任第三方提供附加的安全信息.他发明了KeyNote通用语言来描述凭证和策略,并在此基础上建立信任管理系统.它克服了X.509和PGP等系统中"凭证只能验证公钥,无法验证行为,具体行为必须由应用程序验证"的不足,用统一的语言描述策略和凭证,并用独立与应用程序的信任管理引擎来进行策略、凭证和行为的一致性验证,减化了身份验证的步骤.该文从介绍分布式防火墙的概念与模型开始,阐述了在分布式防火墙中使用信任管理系统的优点.在对信任管理系统进行研究和对KeyNote源程序进行分析的基础上,用控管规则描述策略,将信任管理应用于分布式防火墙,并给出了实现方案.
其他文献
"加密秘密信息并隐藏通信存在的事实"是如今保密通信的提出的较高要求,信息伪装技术是这个领域的十分活跃的研究方向之一.网络环境下,数字图像作为的主要媒体在信息伪装技术
IP网络电话由于其价格低廉、业务灵活等独特的优势,成为当今世界上发展最快的应用技术之一。SIP协议是为了解决IP电话网中现存的问题而开发出来的一种新型协议。uClinux是专为
随着计算机网络技术和通信技术的发展,因特网的接入方式和接入设备日趋多样化,用户需要根据运行环境和网络资源选择不同功能集的程序,以满足自己的特定需求。构件挖掘正是为了解
预测编码后的视频流对于网络传输差错非常敏感,网络传输中的一个小小的错误都有可能造成这种错误在时间和空间上的扩散,从而严重恶化视频质量。视频差错控制技术的实质就在于无
以计量学为基础的新一代几何产品技术规范(New-generation Geometrical Product Specifications,N-GPS)标准体系为几何产品提供了在国际经济运作的大环境中的唯一可靠的交流和评
随着Internet上信息量爆炸式地增长,网络环境的日益复杂,出现了“信息爆炸但信息贫乏”的现象。面对浩瀚的信息,用户却无法得到对自己真正有价值的知识。如何从分布的海量数
The remarkable growth of the Internet as a data transmission medium has in part been enabled by the simplicity and scalability of the core Internet Protocol (IP
信息技术的飞速发展给提高档案管理与利用水平带来了机遇,同时也带来了压力.目前,世界不少国家都已经开始了对数字档案馆的研究.国内近年来也掀起了数字档案馆研究的热潮,建
云计算作为一种新型网络应用模式,能够向用户提供灵活、按需、可伸缩的存储与计算服务,提高了网络资源使用效率,同时也降低了运营成本,因此,受到了学术界和工业界的广泛关注。提升
该文详细讨论了在Linux操作系统下,构建安全软件平台的主要方法与策略.由于软件平台具有系统性,根据著名的"木桶理论",系统的安全性是由系统内最薄弱的一环所决定的.该文着眼