多安全域环境下层次化的访问控制方法研究
划分安全域是保护信息系统资产的一项重要措施,通过划分安全域可以为实现访问控制、边界防护提供直接的依据。面向安全域划分产生的多层次网络访问控制的需要,本文对多安全域环境下信息系统的层次化访问控制方法进行了研究,把网络访问控制划分为网络边界访问控制、安全域边界访问控制、主机网络访问控制三个层次,并探讨了安全域划分、网络访问控制原则、层次化访问控制策略、安全域互访过程分析等关键问题。多安全域信息系统网络访问的层次化控制有效地做到了纵深保护信息资产的目的。
安全域 层次化设计 访问控制 互访策略
谭安芬
中国工程物理研究院信息安全技术中心
国内会议
银川
中文
169-173
2012-08-27(万方平台首次上网日期,不代表论文的发表时间)