涉密信息系统互联互通方案的研究与设计
摘要 | 第5-6页 |
ABSTRACT | 第6页 |
第1章 绪论 | 第9-18页 |
1.1 研究背景及意义 | 第9-10页 |
1.2 国内外研究现状 | 第10-16页 |
1.2.1 涉密信息系统互联互通 | 第10-13页 |
1.2.2 安全域划分 | 第13-15页 |
1.2.3 访问控制技术 | 第15-16页 |
1.3 研究内容 | 第16-17页 |
1.4 论文组织结构 | 第17-18页 |
第2章 涉密信息系统互联互通方案 | 第18-30页 |
2.1 互联互通技术支撑 | 第18-24页 |
2.1.1 物理层 | 第19-20页 |
2.1.2 基础应用层 | 第20-21页 |
2.1.3 技术应用层 | 第21-24页 |
2.2 方案设计 | 第24-29页 |
2.2.1 技术支撑与通信三要素 | 第24-26页 |
2.2.2 信源防护 | 第26-27页 |
2.2.3 信道防护 | 第27-28页 |
2.2.4 信宿防护 | 第28-29页 |
2.3 本章小结 | 第29-30页 |
第3章 涉密信息系统安全域划分及接口分离 | 第30-39页 |
3.1 边界界限划分 | 第30-33页 |
3.1.1 涉密信息系统安全域划分原则 | 第30-31页 |
3.1.2 涉密信息系统安全域划分方法 | 第31-33页 |
3.2 基于接口分离的边界防护技术 | 第33-36页 |
3.2.1 接口分离必要性 | 第33-34页 |
3.2.2 接口分离方法 | 第34-36页 |
3.3 安全域划分与接口分离的集合语言描述 | 第36-38页 |
3.3.1 集合划分 | 第36页 |
3.3.2 接口分离 | 第36-38页 |
3.4 对比和性能分析 | 第38页 |
3.5 本章小结 | 第38-39页 |
第4章 一种涉密系统中增强的角色访问控制方案 | 第39-47页 |
4.1 针对于涉密信息系统的访问控制技术 | 第39-42页 |
4.1.1 基本定义 | 第39-40页 |
4.1.2 授权规则 | 第40-41页 |
4.1.3 访问控制规则 | 第41-42页 |
4.2 安全域间互操作策略 | 第42-44页 |
4.2.1 角色映射 | 第42-43页 |
4.2.2 文件访问授权 | 第43页 |
4.2.3 跨域访问过程 | 第43-44页 |
4.3 性能分析 | 第44-46页 |
4.3.1 空间性能 | 第44-45页 |
4.3.2 时间性能 | 第45-46页 |
4.3.3 安全性分析 | 第46页 |
4.4 本章小结 | 第46-47页 |
结论 | 第47-49页 |
参考文献 | 第49-53页 |
攻读硕士学位期间发表的论文和取得的科研成果 | 第53-54页 |
致谢 | 第54页 |