-
题名涉密信息系统分级分域访问控制技术研究与实现
被引量:1
- 1
-
-
作者
王博
-
机构
中国核动力研究设计院
-
出处
《科学与信息化》
2023年第3期70-72,共3页
-
文摘
涉密信息系统普遍存在访问控制粒度粗、知悉范围易扩大等问题。根据保密标准,分级分域访问控制技术对系统内部安全防护至关重要。本文对涉密信息系统分级分域访问控制技术进行研究——综合相关要素,细化安全域和VLAN;部署准入控制系统,实现客户端统一网络准入认证;部署服务器端防火墙,实现访问控制策略精细化管理,满足了标准中关于分级分域访问控制的要求,提高了涉密信息访问控制细粒度,提升了系统整体安全防护能力。
-
关键词
涉密信息系统
网络安全
分级分域
访问控制
-
Keywords
confidential information systems
network security
hierarchical and domain-based
access control
-
分类号
TP3
[自动化与计算机技术—计算机科学与技术]
-
-
题名基于SDN分级分域架构的QoS约束路由算法
被引量:5
- 2
-
-
作者
黄伟
路冉
刘存才
祁思博
-
机构
中国电子科技集团公司第五十四研究所
-
出处
《网络与信息安全学报》
2019年第5期21-31,共11页
-
基金
国防科技重点实验室基金资助项目(No.614210401050217)~~
-
文摘
传统分布式的网络架构制约路由算法的创新,软件定义网络的出现为路由算法的优化提供了新思路。已有研究中,启发式算法广泛应用于服务质量路由,但由于计算复杂度高而无法在大型网络中应用。而其他算法均存在不同程度的问题,要么复杂度较高,要么算法性能较差,如最短路径算法。基于SDN分级分域架构,提出了LC-LD路由算法,综合时延条件和代价度量约束并在计算复杂度和算法性能之间保持平衡。仿真分析表明,LC-LD路由算法在有较低的计算复杂度的同时还有较高的服务质量路由选路性能。
-
关键词
软件定义网络
分级分域
服务质量
路由算法
-
Keywords
software defined network(SDN)
SDN west-east interface
quality-of-service(QoS)
routing algorithm
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名莆田电业局信息网络系统分级分域安全防护实施
- 3
-
-
作者
陈国煌
-
机构
莆田电业局
-
出处
《海峡科学》
2010年第10期70-71,共2页
-
文摘
介绍了福建省莆田电业局信息网络的基本情况、分级分域的需求和设计方案以及各个域的安全防护方案,并图文并茂地阐述了改造后的网络情况。
-
关键词
信息安全
等级保护
分级分域
网络隔离
安全防护
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名电力公司信息系统安全防护分析与研究
- 4
-
-
作者
赵伟
-
机构
广州赛宝认证中心服务有限公司IT认证部
-
出处
《科技创新导报》
2016年第35期100-101,共2页
-
文摘
该课题研究电力信息系统信息安全防护体系的分析和研究"三横四纵"的总体架构,设计建立电力信息安全防护体系,为系统管理员、安全管理员提供安全保障,为信息化安全管理对安全监管、信息共享和发布提供安全保障支撑。
-
关键词
电力信息系统
信息安全防护
安全域
分级分域
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于虚拟安全域的多级安全访问控制
- 5
-
-
作者
孙阳
刘京
郎静宏
柯文浚
-
机构
海军航空大学
中国航天系统科学与工程研究院
中国空间技术研究院
-
出处
《海军航空工程学院学报》
2018年第6期523-530,共8页
-
基金
国家自然科学基金资助项目(51505493)
航空科学基金资助项目(2016ZA01008)
-
文摘
虚拟化技术作为云计算的核心技术,相对于传统技术具有节约开销、易于管理、灵活制定等优势,成为业界应用的热点技术。文章研究了传统的BLP多级安全模型,并改进了该模型应用于虚拟化系统访问控制,结合虚拟安全域的概念,设计实现了虚拟化系统访问控制模型,主要结合分级分域原则对虚拟机之间的通信控制和虚拟机对虚拟磁盘的访问控制进行约束。
-
关键词
云计算
BLP多级安全模型
虚拟安全域
分级分域
访问控制
-
Keywords
cloud computing
BLP multi-level security model
virtual security domain
hierarchical domain partition
access control
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名电力行业等级保护政策标准的解读
- 6
-
-
作者
赵伟
-
机构
广州赛宝认证中心服务有限公司IT认证部
-
出处
《科技创新导报》
2016年第35期121-121,123,共2页
-
文摘
该文主要解读了《电力行业网络与信息安全管理办法(国能安全[2014]317号)》和《电力行业信息安全等级保护管理办法(国能安全[2014]318号)》两个新近颁布的电力行业信息安全管理办法文件。
-
关键词
电力
信息安全防护
安全域
分级分域
-
分类号
TM73
[电气工程—电力系统及自动化]
-
-
题名探析高校校园网络安全
被引量:1
- 7
-
-
作者
宗波
-
机构
宜春学院
-
出处
《信息与电脑(理论版)》
2012年第9期15-16,共2页
-
文摘
数字校园是当前高校信息化建设的主题,当前高校网络系统是一个庞大复杂的系统,在支撑高校业务运营、发展的同时,信息系统面临的信息安全威胁也在不断增长,被发现的脆弱性或弱点越来越多,信息安全风险日益突出,成为高校面临的重要的、急需解决的问题之一。
-
关键词
数字校园
黑客入侵
网站安全
系统漏洞
上网行为管理
安全保障体系化建设
等级保护
分域分级管理
应
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-