基于安全标记的网络安全通信模型及其关键技术研究

被引量 : 0次 | 上传用户:cyt200388
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全等级保护制度是一项关乎国民经济建设及信息化发展的重要制度,在提高信息安全保障能力,维护国家、社会稳定与安全,保护社会公共利益,保障与促进信息化建设健康有序发展等方面发挥着举足轻重的作用。其中第三级信息系统(安全标记保护级)在等级保护实施中占有至关重要的地位,据初步统计我国现有的信息系统大都集中于三级信息系统,涉及到社会的各行各业。所以,三级信息系统建设的好坏直接关系到等级保护建设的成效。而网络安全通信作为三级信息系统实施的一个关键支撑技术与重要组成部分,是分级信息系统内部及分级系统之间实现信息共享、交流的基础与前提。本文针对面向等级保护的网络安全通信需求、特点进行了深入分析,结合目前多级安全数据传输与多级安全访问控制技术,对面向等级保护的网络安全通信进行了系统全面的分析与研究。论文的主要工作如下:1.深入分析了面向等级保护的网络安全通信需求,结合现有的多级安全访问控制模型与数据安全传输保护技术,通过引入安全客体与安全通道等概念,提出了基于安全标记的网络安全通信模型。模型定义了网络操作集、安全规则,并对经过操作与安全规则的状态转换过程进行了证明。模型屏蔽了实际通信环境中低层技术细节,具有通用性、灵活性等特点,为面向等级保护的网络安全通信的实施提供了理论支撑。2.针对多级安全数据传输中需要实现数据客体与安全标记绑定的问题,提出了基于XML应用层数据客体与安全标记绑定技术。保证了网络传输中信息流与安全标记的物理绑定,为等级保护网络环境中实施基于安全标记的访问控制保护奠定基础。3.针对面向等级保护的网络通信环境中主体安全标记调整可变的特点,提出了基于可信度的主体安全标记调整技术。依据等级保护环境实际应用需求,将主体安全标记调整划分为安全标记静态调整与动态调整,保证了等级保护网络通信中多级安全访问控制的正确实施。4.基于本文提出的理论模型与实现技术,给出了系统的总体设计,建立了基于安全标记的多密级安全通道,实现了网络通信中对不同密级数据信息传输时的区分与隔离保护。通过安全通信操作,对“流入”、“流出”网络的信息流进行严格控制,保证了等级保护环境下网络数据信息的可用、可控、可信与安全。
其他文献
大庸阳戏是我国传统戏曲文化的一部分,是流行于张家界一带的地方小戏。大庸阳戏由本地民间歌舞发展成为戏曲形态,它经历了“二小”(小丑、小旦)、“三小”(小丑、小旦、小生)
农业信贷仍是目前我国农村地区主要的金融服务形式,它在农村经济的发展中也发挥着重要作用,而农业信贷效率的高低则决定着其作用的大小。因此,研究农业信贷效率问题对于解决
宪法规定的宪法民族区域自治法解释机构以外的机构———全国人大常委会法制工作委员会对宪法有关民族区域自治制度和民族区域自治法有关规定解释的案例 ,尽管为非宪法规定的
<正>案名:张某某等五人生产销售有毒、有害食品罪案基本案情被告单位某食品有限公司系于2010年3月26日依法成立的有限责任公司,被告人张某某系公司法定代表人,被告人张某某、
RS-232串口通信的优点是硬件线路简单、灵活方便,以致在很多控制领域有广泛应用。本文对工业通信中广为流行的多线程CSerialPort类,剖析Windows环境下编程的多线程以及同步/
水下胶粘剂是一种特种胶粘剂,它的研究与应用将关系到房屋、水土、地下建筑、医疗、仿生、养殖等各个领域的技术水平和经济效益,为此,系统地介绍了几种常用水下胶粘剂的配方、性
随着电力工业的不断发展,600MW及以上单机容量的发电机组逐步成为电网的主力机组,特大型火电厂也在不断产生,成为各电网的支柱电源点,特大型火电厂由于单机容量的不断扩大,对
本论文结合浙江省电力公司在推广无线采集器项目中存在的电能表与采集器之间通讯连接问题展开研究,通过分析这些问题的原因,提出一种基于蓝牙技术的通讯接口方案,以期解决所
动态心电图是远程诊断心血管疾病的重要依据,对远程医疗监护和临床诊断都具有非常重要的意义。为了能够实现网络环境下的实时动态监护,必须首先进行实时动态心电图认知与自动