论文部分内容阅读
网络访问控制技术已经成为信息安全体系不可缺少的重要组成部分。网络的迅速发展,网络用户和业务的不断增多,海量数据需要路由器耗费大量的时间和资源进行处理操作,从而导致网络性能的不断下降。分布式路由平台解决了单节点路由器上的性能瓶颈问题,在多节点上处理网络资源,降低了网络流量的拥塞,更好的进行网络资源访的问控制。本文在分布式路由平台下建立一种大规模访问控制体系和方法,进一步提高访问控的效率,简化相关的管理维护工作。本文主要研究在分布式路由平台上如何建立以流量分析为基础的访问控制机制,为网络管理平台提供灵活、高效的访问控制手段,达到为分布式网络环境中各种网络资源提供访问控制和权限管理的目的。本文首先分析传统的访问控制矩阵、自主访问控制、强制访问控制的特点,以及现代访问控制中存在的问题,然后提出了一种分布式路由平台下的基于流量分析的自适应访问控制方法。通过对各种网络资源和网络结构的深入分析,采用分布式相关技术和形式化描述方法,给出了一种访问控制模型。在模型中,通过对流量的统计分析,发现访问流量中存在的异常,制定基于峰值的访问控制策略,使得在网络流量达到一定峰值时,对网络资源实施有效的自适应访问控制。并在自适应访问控制中引入了滤波表机制分配用户访问权限,针对因用户规模导致的海量滤波表项,提出了一种基于数据立方体(Data Cube)的滤波表局部优化方法,来提高访问控制的效率。在访问控制服务中,利用流量分析的结果进行自适应控制,与面向服务的分布式路由平台中的其他服务引擎与协作有待于进一步的研究;策略规则特殊化、适应性有待于完善。