-
题名基于网络行为的强制访问技术在铁路客票系统中的应用
- 1
-
-
作者
姚倩
宋晶
戚建淮
-
机构
中国铁路成都局集团有限公司
西南交通大学
-
出处
《通信技术》
2022年第1期122-126,共5页
-
文摘
铁路客票系统属于国家关键信息基础设施,其运行安全关乎国家安全和人民安全。通过将主机上的访问行为映射到网络层面,提出对网络行为进行5×5要素界定的访问控制体系,以此解除对操作系统的依赖,实现对传输控制协议/网际协议(TCP/IP)5层模型全覆盖。将此思想应用于铁路客票系统,能在特定的网络服务点施行访问控制,并对不同的层次执行强度不同的访问控制,还可以在底层检测出某些非法的访问行为,避免后续操作,从而节省计算和内存资源,提升网络性能,并保证了铁路客票系统的威胁可追溯性、数据机密性以及程序完整性。
-
关键词
强制访问控制
网络行为
铁路客票系统
编码赋码
5×5要素界定
-
Keywords
mandatory access control
network behavior
railway ticket system
code assignment
5×5 elements definition
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-