欢迎来到天天文库
浏览记录
ID:34673344
大小:7.19 MB
页数:65页
时间:2019-03-09
《可信平台网络访问控制技术的研究和应用》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、硕士论文可信乎台的网络访摘要计算机网络如今成为全球信息共享的平台,但是随之而来的网络安全问题一直困扰着人们。常用的网络防护手段逐渐露出了弊端,这就需要新的安全防护技术来解决网络安全问题。可信计算技术就在这种环境下诞生,为解决网络安全问题提供了新思路。课题来源于国家自然基金“基于多核的I/O资源可信访问策略研究"(基金编号:60850002),目的是基于可信硬件平台研究网络可信访问策略,设计可信平台的网络访问控制系统,利用可信终端实现网络可信访问。论文论述并分析可信计算平台和可信网络相关理论与技术,在对可信网络连接体系结构和网络访问控制技术进行
2、深入讨论的基础上,基于自主研发的硬件可信平台,提出一种可信平台的网络连接体系结构。将远程服务器上的网络连接评估过程集成到终端的可信平台上,在终端接入网络前,通过可信平台对终端的四种安全属性进行评估,保证终端的唯一性和安全性。依据评估的结果将终端接入安全内网、外部网络和隔离区域三种不同的网络环境中,从终端开始构建可信的网络访问环境。基于使用控制模型提出一种可信平台的网络访问控制模型,并设计网络访问控制策略。用户和终端作为两类不同的主体,在其进行网络访问过程中动态评估可信状态,对网络访问进行监控,保证网络访问的可控性。利用可信平台驱动程序实现网络
3、访问控制系统,依据访问控制策略并利用驱动程序对网络数包进行分析和安全处理,实现对用户和终端的网络访问控制。这种实现方式使访问控制系统对用户和攻击者具有双向透明性,提高了系统的安全性。论文最后对可信平台的网络访问控制技术进行了总结,并对相关技术的进一步研究方向做出展望。关键词:可信网络;可信平台;可信网络连接;访问控制技术;驱动程序硕上论文AbstractComputernetworkh鹪nowbecomeapladb肌f断globaliIlfomationShaling,butpeople姗ebe饥plaguedbytlle锨endampro
4、blemof咖rksec谢锣.Co删nonmeansofneh,orkprotection萨aduallyeXpl0∞dmeirshortcomings'wIlich陀quirenewsecllri够teclulolog),toS01VenenVorksec谢t),problems.Tmstedcomp以ngtechIlolog),w弱bomi11thjsenVir011menttoprOVideanewsolutiont0nleproblemofnt栅orksecurit),.Thetopicofthisdissenationcomes行o
5、mtheNationalNatIlralScienceFoundationpfoject¨multicores-baLsedI/0resourceaccesspolicyofcredible"(NO.60850002),wtlichaimsatresearcKngnet、ⅣofktruStedaccesss仃ategyb硒edon协lstedhardwareplatfom,desigIlingtnlstedne艄帕rkaCcesscomrolS),stem,usiIlgtnlstedtelminalfortnIstednetwork∞cess
6、.TIlisdissertationdiscussesand锄alyzestlletlleo疆锄dtechnologyof饥u蛀edcomputingplatf0珊锄dme佃1stedne似ork.Baused0ndiscllSsingTmstedNetworkCo衄eCtarC硫ectI玳觚dn咖orkaccesscoIl仃oltechnology,presemiIlgatn塔tedplatfo锄f.0rnlene铆0rkcomlectionarcllitecnlre,whichisbaSed0ni11d印endentlydeVeloped
7、llardwarc-b私edtnlstI亭dplatfom.Theprocessofne铆orkco衄ectionassessmemisiIl钯gratedtothete肋in甜mlstedplatfomf的mremotcsen,er.Assess也efoursecuri锣anributesofthete咖inalt11】的u曲atrIIstedplatf0皿toeIlsuretlIeu11ique锄d也esecuri妙ofthete】吼iIlal,beforetlleteminalaccesst0menetwork.ReSultsoftIl
8、eas∞ssment、忻lIbeusedtoco衄ectthet锄inalillt0tlletllrcedi丘brentnelworkeIlviroIunents,
此文档下载收益归作者所有