一種基于邏輯安全域劃分的分布式安全實(shí)現(xiàn)方案
本文選題:安全域 + 認(rèn)證; 參考:《太原理工大學(xué)學(xué)報》2013年04期
【摘要】:基于網(wǎng)絡(luò)應(yīng)用中跨域訪問存在的安全隱患及權(quán)限限制等問題,提出了邏輯安全域劃分的概念,分析了傳統(tǒng)的安全域劃分、認(rèn)證和授權(quán)模型的弊端,并在該安全域劃分的基礎(chǔ)上,從分布式認(rèn)證和授權(quán)兩個方面提出了切實(shí)可行的實(shí)現(xiàn)方案,為當(dāng)前靈活多變的分布式應(yīng)用,提供了靈活的部署框架。
[Abstract]:In this paper, the concept of logical security domain partitioning is put forward, and the disadvantages of traditional security domain partition, authentication and authorization model are analyzed, based on the security domain partition. This paper presents a feasible implementation scheme from two aspects of distributed authentication and authorization, which provides a flexible deployment framework for the current flexible and changeable distributed applications.
【作者單位】: 山西工程職業(yè)技術(shù)學(xué)院計算機(jī)工程系;
【基金】:山西省國際合作項目(2010-31)
【分類號】:TP393.08
【參考文獻(xiàn)】
相關(guān)碩士學(xué)位論文 前1條
1 張海亮;威脅型安全域劃分指標(biāo)及方法的研究和案例分析[D];重慶大學(xué);2007年
【共引文獻(xiàn)】
相關(guān)期刊論文 前1條
1 王淼;凌捷;郝彥軍;;電子政務(wù)系統(tǒng)安全域劃分技術(shù)的研究與應(yīng)用[J];計算機(jī)工程與科學(xué);2010年08期
【二級參考文獻(xiàn)】
相關(guān)期刊論文 前10條
1 彭雙和,韓臻,沈昌祥;安全域間信息資源訪問的協(xié)議和方法[J];計算機(jī)研究與發(fā)展;2005年09期
2 汪立東,方濱興;UNIX緩沖區(qū)溢出攻擊:技術(shù)原理、防范與檢測[J];計算機(jī)工程與應(yīng)用;2000年02期
3 盧繼軍,黃劉生,吳樹峰;基于攻擊樹的網(wǎng)絡(luò)攻擊建模方法[J];計算機(jī)工程與應(yīng)用;2003年27期
4 胡兆陽,謝余強(qiáng),舒輝;Windows下堆內(nèi)存管理機(jī)制研究[J];計算機(jī)工程與應(yīng)用;2005年17期
5 邱曉鵬 ,張玉清 ,馮登國;緩沖區(qū)溢出攻擊代碼的分析研究[J];計算機(jī)工程與應(yīng)用;2005年18期
6 廖曉勇;連一峰;戴英俠;;網(wǎng)絡(luò)安全檢測的攻擊樹模型研究[J];計算機(jī)工程與應(yīng)用;2005年34期
7 闕喜戎,趙耀,王純,龔向陽;Windows系統(tǒng)中基于緩沖區(qū)溢出的攻擊的分析[J];計算機(jī)應(yīng)用;2002年01期
8 王業(yè)君,倪惜珍,文偉平,蔣建春;緩沖區(qū)溢出攻擊原理與防范的研究[J];計算機(jī)應(yīng)用研究;2005年10期
9 張永,陸余良;攻擊樹在多階段入侵檢測系統(tǒng)中的應(yīng)用[J];計算機(jī)應(yīng)用與軟件;2004年08期
10 詹川;盧顯良;袁連海;;緩沖區(qū)溢出攻擊及防御[J];計算機(jī)科學(xué);2004年12期
【相似文獻(xiàn)】
相關(guān)期刊論文 前10條
1 梁輝;虛擬專用網(wǎng)的體系結(jié)構(gòu)及實(shí)現(xiàn)[J];銅業(yè)工程;2002年04期
2 鄭廣鵬,李之棠;VPN分層管理策略的研究[J];計算機(jī)工程與科學(xué);2003年03期
3 張浩華,趙子夫,馬世軍;IP-VPN及其核心技術(shù)[J];沈陽師范大學(xué)學(xué)報(自然科學(xué)版);2003年03期
4 羅愛玲,馬范援,姚鴻斌;虛擬專網(wǎng)安全性的研究與實(shí)現(xiàn)[J];計算機(jī)工程;2004年08期
5 任勛益;王汝傳;祁正華;;基于NTRUSign的網(wǎng)格認(rèn)證與委托[J];南京郵電大學(xué)學(xué)報(自然科學(xué)版);2008年04期
6 江 紅,余青松,顧君忠;VPN安全技術(shù)的研究與分析[J];計算機(jī)工程;2002年04期
7 黃海濤,楊宗源,黃德浩;基于IP加密的VBIC系統(tǒng)原理及實(shí)現(xiàn)[J];計算機(jī)工程;2002年05期
8 李昌,汪方盛;虛擬專用網(wǎng)中IPsec的機(jī)理與實(shí)現(xiàn)[J];廣西通信技術(shù);2002年01期
9 李瑋;運(yùn)營商IT系統(tǒng)網(wǎng)絡(luò)架構(gòu)的安全域劃分[J];通信世界;2005年30期
10 艾紅,高能;虛擬私有網(wǎng)絡(luò)(VPN)技術(shù)的實(shí)現(xiàn)[J];遼寧師專學(xué)報(自然科學(xué)版);2000年04期
相關(guān)會議論文 前10條
1 金波;邵旭東;沈寒輝;;跨信任域授權(quán)模型[A];第二十一次全國計算機(jī)安全學(xué)術(shù)交流會論文集[C];2006年
2 黃迪;韓軍;汪倫偉;王國營;;SSLVPN虛擬網(wǎng)卡實(shí)現(xiàn)方式研究[A];2007北京地區(qū)高校研究生學(xué)術(shù)交流會通信與信息技術(shù)會議論文集(上冊)[C];2008年
3 李中尉;魏海平;劉淑媛;;移動代理在IDS中安全認(rèn)證機(jī)制的研究[A];2008'中國信息技術(shù)與應(yīng)用學(xué)術(shù)論壇論文集(一)[C];2008年
4 侯賓;呂玉琴;葉德信;;SIP應(yīng)用的漫游注冊及認(rèn)證方案設(shè)計[A];第一屆中國高校通信類院系學(xué)術(shù)研討會論文集[C];2007年
5 李重一;田強(qiáng);章翔陵;;一種跨安全域安全交換平臺的實(shí)現(xiàn)[A];全國計算機(jī)安全學(xué)術(shù)交流會論文集·第二十五卷[C];2010年
6 沈立明;;基于安全域的企業(yè)信息主干網(wǎng)網(wǎng)絡(luò)架構(gòu)[A];2008全國第十三屆自動化應(yīng)用技術(shù)學(xué)術(shù)交流會論文集[C];2008年
7 鄒翔;沈寒輝;陳兵;;基于雙向防御的跨安全域訪問控制方法研究[A];全國計算機(jī)安全學(xué)術(shù)交流會論文集(第二十四卷)[C];2009年
8 徐銳;肖軍模;;Grid技術(shù)中的安全架構(gòu)[A];第十八次全國計算機(jī)安全學(xué)術(shù)交流會論文集[C];2003年
9 王拓;王宇;;一種基于信任度評估的安全接入方法[A];第二十三屆中國(天津)2009IT、網(wǎng)絡(luò)、信息技術(shù)、電子、儀器儀表創(chuàng)新學(xué)術(shù)會議論文集[C];2009年
10 尹家生;周健;洪燕;;校園網(wǎng)認(rèn)證授權(quán)計費(fèi)系統(tǒng)的設(shè)計[A];全國第16屆計算機(jī)科學(xué)與技術(shù)應(yīng)用(CACIS)學(xué)術(shù)會議論文集[C];2004年
相關(guān)重要報紙文章 前10條
1 山東 文登小胖;發(fā)信服務(wù)器認(rèn)證一點(diǎn)通[N];電腦報;2001年
2 李瀟;高校校園網(wǎng)認(rèn)證計費(fèi)進(jìn)入第三代[N];國際商報;2004年
3 吳巍楓;認(rèn)證QoS安全一個都不能少[N];網(wǎng)絡(luò)世界;2004年
4 小義;運(yùn)營好壞有標(biāo)準(zhǔn)[N];中國計算機(jī)報;2001年
5 ;RSA認(rèn)證解決方案 在識別管理上建立高可信度[N];中國計算機(jī)報;2004年
6 北京港灣網(wǎng)絡(luò)有限公司;IEEE 802.1x——新認(rèn)證時代的來臨[N];網(wǎng)絡(luò)世界;2002年
7 ;多元綁定的認(rèn)證計費(fèi)高校校園網(wǎng)運(yùn)營的必由之路[N];通信產(chǎn)業(yè)報;2003年
8 陳強(qiáng) 孫麗麗;寬帶接入應(yīng)如何計費(fèi)[N];通信產(chǎn)業(yè)報;2004年
9 吳雪波;無線局域網(wǎng)Wi-Fi認(rèn)證[N];網(wǎng)絡(luò)世界;2002年
10 姜力東;有效識別網(wǎng)上用戶[N];中國計算機(jī)報;2002年
相關(guān)博士學(xué)位論文 前10條
1 黃琛;下一代互聯(lián)網(wǎng)認(rèn)證技術(shù)與授權(quán)模型研究[D];北京郵電大學(xué);2008年
2 沈海波;Web服務(wù)中的關(guān)鍵安全技術(shù)研究[D];華中科技大學(xué);2007年
3 冷健;安全管理和安全策略研究與設(shè)計[D];湖南大學(xué);2006年
4 文靜華;電子商務(wù)協(xié)議形式化方法及模型檢測技術(shù)的研究與應(yīng)用[D];貴州大學(xué);2006年
5 張帆;無線網(wǎng)絡(luò)安全協(xié)議的形式化分析方法[D];西安電子科技大學(xué);2007年
6 桂勁松;網(wǎng)格虛擬組織的聲譽(yù)評價與可信授權(quán)研究[D];中南大學(xué);2008年
7 趙逢禹;Web服務(wù)安全域分析與攻擊檢測方法研究[D];復(fù)旦大學(xué);2010年
8 蒙楊;高安全等級防火墻核心技術(shù)研究、設(shè)計與實(shí)現(xiàn)[D];中國科學(xué)院軟件研究所;2001年
9 姬東耀;因特網(wǎng)上信息安全與小額支付協(xié)議的設(shè)計分析[D];西安電子科技大學(xué);2001年
10 馬亞娜;WEB環(huán)境下的認(rèn)證技術(shù)研究[D];南京理工大學(xué);2003年
相關(guān)碩士學(xué)位論文 前10條
1 何江;基于802.1x的校園網(wǎng)認(rèn)證系統(tǒng)研究與實(shí)現(xiàn)[D];太原理工大學(xué);2003年
2 危國洪;認(rèn)證授權(quán)模型的研究、實(shí)現(xiàn)及其應(yīng)用[D];鐵道部科學(xué)研究院;2004年
3 甘玲;網(wǎng)絡(luò)安全核心技術(shù)PKI的研究與實(shí)現(xiàn)[D];四川大學(xué);2004年
4 馬劍波;網(wǎng)格下多用戶協(xié)同工作安全認(rèn)證機(jī)制研究[D];天津大學(xué);2005年
5 周誠;基于多階層狀態(tài)檢測技術(shù)的防火墻系統(tǒng)研究與實(shí)現(xiàn)[D];中南大學(xué);2005年
6 張碩萌;面向安全網(wǎng)關(guān)的Linux實(shí)時性改進(jìn)及數(shù)據(jù)加密模塊的設(shè)計與實(shí)現(xiàn)[D];西安電子科技大學(xué);2007年
7 程男男;信任管理中的模型設(shè)計和安全性分析[D];西安電子科技大學(xué);2005年
8 李京旭;數(shù)字校園中J2EE安全研究與應(yīng)用[D];國防科學(xué)技術(shù)大學(xué);2004年
9 吳國棟;安全網(wǎng)絡(luò)支付系統(tǒng)的設(shè)計與實(shí)現(xiàn)[D];合肥工業(yè)大學(xué);2005年
10 傅仰耿;網(wǎng)格環(huán)境下統(tǒng)一的認(rèn)證與授權(quán)的研究[D];福州大學(xué);2006年
,本文編號:1810441
本文鏈接:http://sikaile.net/guanlilunwen/ydhl/1810441.html