首页> 中文学位 >网络化制造系统中安全体系结构及访问控制技术研究
【6h】

网络化制造系统中安全体系结构及访问控制技术研究

代理获取

目录

文摘

英文文摘

声明和学位论文使用授权声明

缩略词表

1绪论

1.1引言

1.2网络化制造系统信息安全研究的重要内容

1.3研究历史与现状

1.3.1安全体系结构发展与研究现状

1.3.2访问控制技术发展与研究现状

1.4课题来源及本文主要工作

1.4.1课题来源

1.4.2选题意义

1.4.3本文主要工作

1.4.4论文结构

2网络化制造系统安全体系结构

2.1网络化制造系统安全体系结构需求分析

2.1.1通用安全需求分析

2.1.2系统特性安全需求

2.2网络化制造系统安全体系结构

2.2.1安全功能视图

2.2.2安全物理视图

2.2.3逻辑视图

2.2.4视图关系及视图约束

2.3结论

3语义驱动访问控制模型

3.1与访问控制相关的系统特点

3.2网络化制造系统中的访问控制问题

3.2.1协作性带来的访问控制问题

3.2.2大规模、动态性带来的管理问题

3.2.3集成RBAC模型与工作流访问控制模型

3.2.4与现实世界之间的关联问题

3.3网络化制造系统访问控制目标

3.4语义驱动访问控制模型

3.4.1语义

3.4.2语义驱动模式访问控制模型

3.5角色语境

3.5.1角色语境定义

3.5.2自主主体角色授权规则

3.5.3自主授权实现算法

3.6语义实体

3.7基于规则的过滤器

3.7.1规则语言

3.7.2资源编码

3.8流程约束基

3.9结论

4对象模型的约束处理及安全策略的一致性维护

4.1 SDACM对象模型

4.1.1角色

4.1.2角色语境

4.1.3语义实体

4.1.4动态监控

4.1.5访问主体及角色管理

4.2约束处理

4.3一致性维护

4.3.1一致性维护需求

4.3.2一致性维护基本原则

4.3.3一致性维护算法

4.3.4策略冲突消解

4.4结论

5网络化制造系统访问控制框架

5.1网络化制造系统的访问控制框架

5.1.1访问控制功能结构

5.1.2访问控制逻辑结构

5.1.3访问控制框架

5.2访问控制框架与其他安全部件的关系

5.3基于代理的身份认证方案及访问主体配置方案

5.3.1基于代理的层次结构配置

5.3.2基于代理的身份认证方案

5.3.3基于代理的访问主体配置

5.4访问控制策略配置方案

5.5结论

6网络化制造系统访问控制机制

6.1策略存储机制

6.1.1关系数据库表设计

6.1.2关系模型到面向对象模型的转换

6.1.3关系数据库到角色图映射

6.2同步协同应用中的访问控制机制

6.2.1网络化制造系统同步协同应用设计

6.2.2同步协同应用访问控制机制

6.3结论

7实现环境及应用

7.1网络化制造环境

7.1.1组件化程序设计方法

7.1.2网络化制造环境实现

7.2访问控制在系统中的实现

7.2.1实现方法

7.2.2实现实例

7.3 SDACM的适用环境

7.4结论

结束语

致谢

参考文献

作者攻读博士学位期间发表论文

展开▼

摘要

保证系统的信息安全是网络化制造系统应用推广的基本前提,本文研究的目的在于实现网络化制造系统的信息安全.网络化制造系统的复杂特性对其安全体系结构的构建提出了要求,本文通过深入分析安全体系结构的通用需求及网络化制造系统复杂特性对安全体系结构的特殊需求,提出了一个适用于网络化制造系统的安全体系结构,指出访问控制技术是信息安全关键单元技术之一.访问控制模型是访问控制实现的基础.本文在分析网络化制造系统与访问控制相关的系统特点及现有访问控制模型存在问题的基础上,提出了一个适用于网络化制造系统的访问控制模型-语义驱动访问控制模型(SDACM).该模型能够解决现有访问控制模型存在的问题:能够同时支持工作流管理和非流程相关的系统资源的访问控制,能够支持自主的主体角色授权,能够支持系统的动态性、协作性,能够降低信息泄漏风险.访问控制的约束处理问题和一致性维护是访问控制模型必须解决的关键问题.本文应用面向对象方法建立了SDACM的对象模型,清晰地描述了对象之间的关系.在此基础上提出应用混合封装模式对SDACM中的约束进行处理,该方法能够有效地对SDACM中的约束进行管理,避免系统约束分布到所有对象中带来的存储重复和不一致性的发生,有效地降低了集中管理的约束量;针对一致性维护问题,提出了通用一致性维护原则及实现算法,有效地降低了安全策略一致性维护代价;提出依据策略冲突映射的实际世界含义来进行策略冲突的消解;访问控制框架和访问控制机制是访问控制模型在系统中的实现.在安全体系结构及访问控制模型的指导下,本文提出了一个适用于网络化制造系统的访问控制框架,给出了访问控制实现流程,并依据网络化制造系统的域分布特性提出了基于代理的身份认证方案和访问控制配置方案,依据访问控制模型提出了全部访问控制策略的配置方案.为了在系统中应用SDACM,本文设计了访问控制关系数据库表集,进行了访问控制策略关系模型到对象模型的转换实验,提出了从关系数据库表获取角色图的方法;在分析了现有的协同应用存在问题的基础上,设计了一个面向网络化协同工作系统的实时协作工具CTeCWS,提出了访问控制策略转移方法,提出了一个协作小组公有过滤策略的计算算法和一个协作小组成员过滤策略的计算算法.在上述研究的基础上,本文阐述了实现环境及实现方法,并在此基础上进行了系统开发.

著录项

  • 作者

    刘婷婷;

  • 作者单位

    南京理工大学;

  • 授予单位 南京理工大学;
  • 学科 机械制造及其自动化
  • 授予学位 博士
  • 导师姓名 张友良;
  • 年度 2004
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类 TP393.08;
  • 关键词

    网络化制造; 安全体系结构; 访问控制;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号