【摘 要】
:
访问控制作为信息安全的一种重要保护手段始终被广范地研究着。在其多年的发展中,出现了许多成熟的模型,并且有些已经被应用于许多个人电脑和企业环境中,如DAC, MAC, RABC等,
论文部分内容阅读
访问控制作为信息安全的一种重要保护手段始终被广范地研究着。在其多年的发展中,出现了许多成熟的模型,并且有些已经被应用于许多个人电脑和企业环境中,如DAC, MAC, RABC等,这些基于身份的访问控制模型都存在着无法根据访问者的行为而动态调整访问控制策略的问题。而基于声望的信任管理模型则能够很好地协助访问控制系统解决此问题,其提出了基于行为的信任评价思想,并将信任定义为可根据行为方式和行为结果而动态变化的量。本文给出了将基于声望的信任管理理论应用于访问控制体系的一种可行方案,并在充分分析可能影响主体间的信任程度的因素后,提出将终端的安全性作为评估信任程度的重要组成部分,丰富了基于声望的信任管理理论中有关信任评价的内容,同时从更加全面的角度评估信任度能够使结果更加准确。其中,终端的安全性由漏洞、入侵攻击事件和病毒信息构成,且危险性越高的安全问题对信任度的影响应该越大。基于以上的研究分析,本文设计和实现了一个独立于实际访问控制系统的信任管理体系,并给出了基本的部署方案。最后对信任管理系统的各个功能进行了详细的测试,其中通过模拟不同种类、不同危险等级的安全事件来测试对信任值的影响程度,其结果显示了危险性越高的安全事件对信任值的影响程度越大,达到了预期的要求。
其他文献
语音识别技术是人机交互的重要手段,但由于环境噪音、话语人口音等因素,在实际应用环境中的语音识别正确率并不高。如何提高语音识别正确率是一个亟待解决的问题。本文从语音
随着传统的家庭生活和娱乐方式的改变,在整个网络中出现了新型数据类型如语音数据和视频数据等,这些数据类型的出现对整个网络传输提出了新的要求比如传输时延低,数据包丢失
在现代社会中,随着经济的飞快发展,生活水平的不断提高,用电需求量的不断加大,越来越多的无人值守变电站被建立。由于无人值守变电站分布区域广、数量多,设备以及财产的安全保障需
近年来云计算相关的云存储、云服务等技术的研究逐渐成为了学术界研究的热点。作为云服务的主要形式之一,平台即服务PaaS (Platform as a service)提供完整的开发及运行平台,
随着互联网技术的快速发展,图像和视频等多媒体数据呈现出爆炸式的增长趋势,这也对相应的信息处理技术提出了新的挑战。一方面,受限于计算机的处理能力,人们需要将有限的计算资源
传统的Web防火墙和入侵检测系统是一种被动的、静态的防卫的手段。面对不断出现的新攻击方法,传统的被动防御的手段越来越显得力不从心,它们缺乏一种主动应对方法。常常是系统
Top-k支配查询返回指定数据集中支配其他数据点最多的前k个数据点。该查询结合了Top-k查询和Skyline查询的优点。由于在很多决策支持应用中的重要作用,Top-k支配查询近年受到
高速发展的互联网产生了海量的文本数据,这些文本数据大部分是非结构化的数据。为了使得计算机和人们更好地理解互联网上的数据,产生了信息抽取和知识库构建等任务,将非结构化的
随着移动通信的快速发展,人们对下一代无线网络提出了更高传输速率、更大系统容量和更广业务覆盖的需求,LTE-Advanced标准的制定就是为了满足甚至超过由ITU-R定义的IMT-Advan
近几年,随着大数据、云计算、物联网等信息技术兴起,大健康产业已经和这些新兴的互联网技术打的火热。信息通讯技术的高速发展让医疗界呈现出智慧转型加速的趋势,移动互联网