分布式计算环境下的安全策略管理研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:zgymm2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于策略的安全管理由于具有灵活性和可扩展性而成为实现分布式计算环境安全性的主要方法。计算机、通信、网络、无线等技术的发展,使得分布式计算环境呈现出动态、开放的特点,分布式系统参与交互的各种用户、资源和服务种类繁多,数量庞大,并且具有不可预知的特点,过去的安全策略方法已经不能适应分布式计算环境这种新的特点;因此需要研究新的安全策略方法。本文从安全策略的描述、形式化分析和推理、部署和实施等三个方面进行了研究。 本文的研究成果具体包括以下内容:(1)提出了一种基于OWL-Lite的安全策略描述语言SSPL(SemanticSecurityPolicyLanguage),通过SSPL可以描述肯定和否定授权和义务策略,权限委托和撤销,带变量的安全规则;SSPL通过冲突消除类来消除策略冲突;SSPL还可以通过安全约束类来定义与应用相关的安全约束;提出了一种新的权限委托和撤销处理机制;通过该机制可以解决权限的委托与撤销产生的冲突,并支持多次权限委托和撤销; (2)提出了一种GCLP和DLP相结合的方法对SSPL进行形式化分析和推理:本文把安全策略中的主体、客体和动作看作领域知识,把SSPL策略看作在这些领域知识上构建的特殊规则;对DLP进行扩展,利用扩展的DLP将领域知识转换为逻辑程序;定义了一组转换规则把SSPL策略转换为GCLP,把两者结合起来进行形式化分析;提出了具有多项式时间复杂度的SSPL策略推理算法,并实现了一个SSPL推理引擎; (3)普适计算环境和基于WebService的计算环境是目前分布式计算的典型应用环境,通过分别属于以上两类环境的原型系统来说明SSPL策略的应用、部署和实施:实现了一个基于策略的移动设备安全应用框架,该框架采用SSPL描述对移动设备本身的资源以及设备应用环境所提供各种服务的安全策略;根据移动设备的特点,将对移动设备自身资源和其他服务的访问控制互相分离;提出了一种新的语义WebService安全机制,该机制利用SSPL来描述服务的能力策略、需求策略以及实时访问控制策略,在服务发现过程必须满足服务方能力策略和请求方需求策略的匹配;在调用时满足实时访问控制策略;该机制把对服务的访问控制分为匹配和访问两个阶段,进一步增强了服务的安全性。
其他文献
在计算机智能技术发展逐渐成熟,应用不断深入的背景下,本文对证券智能分析系统进行了探讨和设计。按绪论、系统设计、产生式系统和多层感知器的组织顺序,文章对研究理论和意义、
由于计算机技术的高速发展,符合边疆少数民族语言特色的办公自动化软件的开发就成为了一个亟待解决的问题。因为办公软件开发的复杂性以及自身技术力量不足,因此,在开发中,沿
随着Internet技术的不断发展,特别是企业级平台的广泛应用,提高网络软件的伸缩性(Scalability)与可用性(Availability)正受到越来越多的重视。J2EE集群通过负载平衡与容错两种
  并行计算技术出现三十余年来,在很多方面得到应用,并取得很大成就,不但并行计算技术自身得到很大的发展,其它科学研究领域也因此获益颇大。中国科学院“十五”信息化建设重点
本文以机票图像为例,提出了一种将图像的背景信息与前景信息分离,对同类图像仅保存一幅背景,再对其分别进行编码的多种类海量机票图像的压缩方法,与对图像直接进行压缩的方法相比
本文通过对数据仓库设计展开研究,提出了数据仓库建模的新方法:利用领域知识来指导数据仓库设计。认为领域内存在着同一概念多种词汇表示和同一词汇多种含义的语义异构问题,
信息飞速发展的今天,NGN(Next Generation Network—下一代网络的简称)脚步日益临近。基于NGN平台的各种电信设备纷纷进入商用实战阶段。媒体网关(Media Gateway)即是NGN体系
随着中国互联网产业的飞速发展,电子邮件正成为一种快捷,经济的现代通信技术手段。它为人们的工作、生活、娱乐提供了极大的便利。然而,我们在享受电子邮件为我们带来的方便
元数据注册(Metadata Registry,MR),是在元数据的发布和应用中支持多种元数据互操作的机制,这些机制包括元数据的检索与识别、集成与转换、复用与挖掘等。元数据注册的发展可
Web应用是一种客户端(或用户界面)运行于一个Web浏览器上的软件应用。一个前端Web应用程序包括HTML页面、CSS样式文件以及相关的JavaScript脚本等。AJAX(Asynchronous Javasc