一种基于可扩展标记语言的安全策略描述语言及其应用

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:flysnake
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络向社会各个领域的渗透,对网络安全的研究越来越受到研究人员的重视,其中基于策略的安全管理是研究的热点问题之一。作为基于策略安全管理系统核心之一的安全策略描述语言,至今没有一种业界通用的标准。因此,研究一种通用的安全策略描述语言规范,并以此为基础研究基于策略安全管理系统的实际应用,对网络安全研究的发展具有重要的现实意义。通过对现有的基于策略安全管理关键技术的分析,结合安全策略描述语言的要求和可扩展标记语言XML(Extensible Markup Language)语言的优点,提出了一套基于XML的安全策略描述语言规范XBPL(XML-Based Policy description Language)。以策略的可用性、灵活性以及描述的一致性为原则,设计了XBPL的总体结构,定义了其基本元素,详细阐述了授权策略、职责策略和认证策略三种基础安全策略以及组、角色和关联三种复合策略的功能和语法,并讨论了策略执行过程中的异常处理。在XBPL详细定义的基础上,通过分析网上阅卷系统的业务流程和安全需求,将基于策略的安全管理技术和XBPL引入网上阅卷系统的安全管理中。设计了一个分域管理的多层次分布式安全架构,有效提高了安全子系统的动态调整能力。基于这种安全架构,使用XBPL对系统中各实体及其相关的安全要求进行了描述,使用授权策略实现了安全访问控制,使用职责策略实现了用户责任定义,使用认证策略实现了用户身份认证。XBPL在网上阅卷系统中的实际应用表明,基于策略的安全管理技术能够很好地满足网上阅卷系统的安全需求,除了能够保证系统运行的安全性,还具备了良好的灵活性,具有很好的推广价值。
其他文献
随着多媒体技术、计算机技术、通信技术以及 Internet 网络的迅速发展,人们越来越多地接触到各种各样的图像信息。伴随着大规模图像数据库的产生,传统的信息管理方式已经不能满
近年来,随着科学技术、生物医学、互联网、安全认证以及金融等其他领域的快速发展,多维度特征的数据分析与处理技术倍受关注,然而多维度序列其特征的高维性,使得传统的数据分
移动Ad hoc网络是一种新型的无线自组织网络,与常用的蜂窝网络和无线局域网不同,它不需要固定基站或控制中心,可以在任何时候,任何地点快速构建起来,因此近年来受到越来越多的关注
随着互联网的发展,人们的社交生活及信息获取方式发生了巨大的变化。微博的兴起让人们能够快速获取海量信息,如何从海量信息中自动发现有价值的内容并推荐给用户具有重要意义
由第三代合作伙伴计划(3GPP,3rd Generation Partnership Project)提出的自适应多码率语音编码解码标准(Adaptive Multi Rate,AMR)是基于3G平台的语音业务编码规范,可根据无
在城市交通迅速发展,车辆保有量日益加大的背景下,智能交通系统的研究和应用越来越受到重视。不过,目前的智能交通系统研究更多的集中于集中式系统的领域,随着系统负荷的增加
随着网络技术的不断发展,3D网络游戏越来越受到广大青少年的喜爱。而我国政府也逐渐加大了对游戏产业的支持,例如国家已将游戏引擎的研制列入863攻关计划,国家体育总局也已经
近年来随着网络技术的飞速发展,在Internet上产生了许多高带宽应用。在各种解决网络带宽瓶颈方案中,IP组播技术是最有优势的方案之一。如果使用了组播技术,即使网络中的用户
随着互联网时代的高速发展,大量的信息不断的呈现在互联网上,信息检索已经成为人们获取信息的必要的手段。搜索引擎的出现极大地满足人们的需求,让人们能够轻松地面对互联网
随着互联网的快速发展,信息爆炸式增长,信息检索技术帮助用户在浩如烟海的信息中查找需要的信息。本体技术作为语义网技术中的一种先进的知识表示技术,通过概念和概念间的关系反