分布式路由平台中的访问控制研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:ivy2357
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络访问控制技术已经成为信息安全体系不可缺少的重要组成部分。网络的迅速发展,网络用户和业务的不断增多,海量数据需要路由器耗费大量的时间和资源进行处理操作,从而导致网络性能的不断下降。分布式路由平台解决了单节点路由器上的性能瓶颈问题,在多节点上处理网络资源,降低了网络流量的拥塞,更好的进行网络资源访的问控制。本文在分布式路由平台下建立一种大规模访问控制体系和方法,进一步提高访问控的效率,简化相关的管理维护工作。本文主要研究在分布式路由平台上如何建立以流量分析为基础的访问控制机制,为网络管理平台提供灵活、高效的访问控制手段,达到为分布式网络环境中各种网络资源提供访问控制和权限管理的目的。本文首先分析传统的访问控制矩阵、自主访问控制、强制访问控制的特点,以及现代访问控制中存在的问题,然后提出了一种分布式路由平台下的基于流量分析的自适应访问控制方法。通过对各种网络资源和网络结构的深入分析,采用分布式相关技术和形式化描述方法,给出了一种访问控制模型。在模型中,通过对流量的统计分析,发现访问流量中存在的异常,制定基于峰值的访问控制策略,使得在网络流量达到一定峰值时,对网络资源实施有效的自适应访问控制。并在自适应访问控制中引入了滤波表机制分配用户访问权限,针对因用户规模导致的海量滤波表项,提出了一种基于数据立方体(Data Cube)的滤波表局部优化方法,来提高访问控制的效率。在访问控制服务中,利用流量分析的结果进行自适应控制,与面向服务的分布式路由平台中的其他服务引擎与协作有待于进一步的研究;策略规则特殊化、适应性有待于完善。
其他文献
近年来,嵌入式系统越来越复杂,功能越来越多,性能越来越高,开发周期越来越短,并且随着大规模集成电路设计与制造技术的进步和以FPGA为代表的可重构硬件的快速发展,尤其是动态
在电子商务迅速发展的今天,公平交易已成为安全在线交易的一个关键问题。多方合同签署协议MPCS (Multi-Party Contract Signing) Protocols是确保公平交易的重要协议。MPCS协
高分辨距离像(High Resolution Range Profile,HRRP)是目标重要的结构特征,对目标识别十分有价值,已成为雷达自动目标识别(Radar Automatic Target Recognition,RATR)领域研究的
随着Petri网的发展,其基础理论研究(如库所、变迁的不变量,状态树、状态图、活性分析等)已经相当成熟,其研究成果很多早已完美的展现于世人面前。目前,Petri网研究领域的研究
随着基于P2P网络的存储应用日渐增多、P2P存储网络规模日益增大,如何对有限的网路资源进行合理的利用成为近年来研究的热点。本文主要从改进CAN算法和改进数据分布、数据修复