学术探索
学术期刊
学术作者
新闻热点
数据分析
智能评审
网络化制造系统中安全体系结构及访问控制技术研究
被引:0
作者
:
刘婷婷
论文数:
0
引用数:
0
h-index:
0
机构:
南京理工大学
南京理工大学
刘婷婷
机构
:
[1]
南京理工大学
关键词
:
网络化制造;
安全体系结构;
访问控制;
D O I
:
暂无
年度学位
:
2004
学位类型
:
博士
导师
:
张友良;
摘要
:
随着信息、通信、计算机网络技术的发展,制造业正经历着一场深刻的变革:网络化制造正逐渐取代传统的制造方式成为新一代的制造模式。网络化制造系统是网络化制造模式的实现系统,它是一个由多种、异构、分布式的制造资源,以一定互联方式,利用计算机网络组成的、开放式的、多平台的、相互协作的、能及时灵活地响应客户需求变化的制造系统。制造企业的所有数据都要在上述系统中存储、发送、转发、接收、融合、再生,这个过程涉及到大量需要保密的企业知识产权的信息。因此,保证系统的信息安仝是网络化制造系统应用推广的基本前提,本文研究的目的在于实现网络化制造系统的信息安全。 网络化制造系统的复杂特性对其安全体系结构的构建提出了要求,本文通过深入分析安全体系结构的通用需求及网络化制造系统复杂特性对安全体系结构的特殊需求,提出了一个适用于网络化制造系统的安全体系结构,指出访问控制技术是信息安全关键单元技术之一。 访问控制模型是访问控制实现的基础。本文在分析网络化制造系统与访问控制相关的系统特点及现有访问控制模型存在问题的基础上,提出了一个适用于网络化制造系统的访问控制模型—语义驱动访问控制模型(SDACM)。该模型能够解决现有访问控制模型存在的问题:能够同时支持工作流管理和非流程相关的系统资源的访问控制,能够支持自主的主体角色授权,能够支持系统的动态性、协作性,能够降低信息泄漏风险。 访问控制的约束处理问题和一致性维护是访问控制模型必须解决的关键问题。本文应用面向对象方法建立了SDACM的对象模型,清晰地描述了对象之间的关系。在此基础上提出应用混合封装模式对SDACM中的约束进行处理,该方法能够有效地对SDACM中的约束进行管理,避免系统约束分布到所有对象中带来的存储重复和不一致性的发生,有效地降低了集中管理的约束量;针对一致性维护问题,提出了通用一致性维护原则及实现算法,有效地降低了安全策略一致性维护代价;提出依据策略冲突映射的实际世界含义来进行策略冲突的消解; 访问控制框架和访问控制机制是访问控制模型在系统中的实现。在安全体系结构及访问控制模型的指导下,本文提出了一个适用于网络化制造系统的访问控制框架,给出了访问控制实现流程,并依据网络化制造系统的域分布特性提出了基于代理的身份认证方案和访问控制配置方案,依据访问控制模型提出了全部访问控制策略的配置 摘要博士论文 方案。 为了在系统中应用SDACM,本文设计了访问控制关系数据库表集,进行了访问 控制策略关系模型到对象模型的转换实验,提出了从关系数据库表获取角色图的方 法;在分析了现有的协同应用存在问题的基础上,设计了一个面向网络化协同工作系 统的实时协作工具CTeCWS,提出了访问控制策略转移方法,提出了一个协作小组公 有过滤策略的计算算法和一个协作小组成员过滤策略的计算算法。 在上述研究的基础上,本文阐述了实现环境及实现方法,并在此基础上进行了系 统开发。 关键词:网络化制造,安全体系结构,访问控制
引用
收藏
页数:152
共 19 条
[1]
网络化制造的内涵与关键技术问题
[J].
论文数:
引用数:
h-index:
机构:
范玉顺
.
计算机集成制造系统-CIMS,
2003,
(07)
:576
-582
[2]
e-制造系统的实现方法与应用研究
[J].
论文数:
引用数:
h-index:
机构:
江平宇
.
计算机集成制造系统-CIMS,
2003,
(04)
:253
-259
[3]
网络协同产品开发环境中的三维工程图形批注技术
[J].
牟玉洁
论文数:
0
引用数:
0
h-index:
0
机构:
南京理工大学机械工程学院CIMS研究所,南京理工大学机械工程学院CIMS研究所,南京理工大学机械工程学院CIMS研究所江苏南京,江苏南京,江苏南京
牟玉洁
;
论文数:
引用数:
h-index:
机构:
张友良
;
论文数:
引用数:
h-index:
机构:
汪惠芬
.
计算机集成制造系统-CIMS,
2002,
(09)
:700
-703
[4]
异地协同设计制造关键技术及系统实现
[J].
论文数:
引用数:
h-index:
机构:
张友良
;
论文数:
引用数:
h-index:
机构:
汪惠芬
.
工程设计学报,
2002,
(02)
:53
-59
[5]
基于Web的同步远程协同产品设计的实现
[J].
论文数:
引用数:
h-index:
机构:
江平宇
;
陈献国
论文数:
0
引用数:
0
h-index:
0
机构:
西安交通大学CAD/CAM研究所,西安交通大学CAD/CAM研究所 西安 , 西安
陈献国
.
机械工程学报,
2002,
(03)
:34
-38
[6]
异地协同产品开发的研究与应用
[J].
论文数:
引用数:
h-index:
机构:
严隽琪
;
沈军营
论文数:
0
引用数:
0
h-index:
0
机构:
上海交通大学机械工程学院,上海交通大学机械工程学院,上海交通大学机械工程学院,上海交通大学机械工程学院(上海市 )
沈军营
;
论文数:
引用数:
h-index:
机构:
金烨
;
论文数:
引用数:
h-index:
机构:
倪炎榕
.
中国机械工程,
2002,
(01)
[7]
电子商务的安全机制与体系结构模型
[J].
论文数:
引用数:
h-index:
机构:
吴应良
;
论文数:
引用数:
h-index:
机构:
徐学军
;
论文数:
引用数:
h-index:
机构:
孙东川
.
计算机工程与应用,
2001,
(08)
:27
-29
[8]
国内外信息安全研究现状及其发展趋势
[J].
论文数:
引用数:
h-index:
机构:
冯登国
.
网络安全技术与应用,
2001,
(01)
:8
-13
[9]
基于角色访问控制对象建模及实现
[J].
严悍
论文数:
0
引用数:
0
h-index:
0
机构:
南京理工大学计算机技术与工程系!南京
严悍
;
论文数:
引用数:
h-index:
机构:
张宏
;
论文数:
引用数:
h-index:
机构:
许满武
.
计算机学报,
2000,
(10)
:1064
-1071
[10]
基于角色的CSCW系统访问控制模型
[J].
论文数:
引用数:
h-index:
机构:
李成锴
;
dislab.nju.edu.cn
论文数:
0
引用数:
0
h-index:
0
机构:
南京大学计算机软件新技术国家重点实验室!南京,南京大学计算机科学与技术系,南京,E-mail:lck,南京大学计算机软件新技术国家重点实验室!南京,南京大学计算机科学与技术系,南京,南京大学计算机软件新技术国家重点实验室!南京,南京大学计算机科学
dislab.nju.edu.cn
;
论文数:
引用数:
h-index:
机构:
詹永照
;
论文数:
引用数:
h-index:
机构:
茅兵
;
论文数:
引用数:
h-index:
机构:
谢立
.
软件学报,
2000,
(07)
:931
-937
←
1
2
→
共 19 条
[1]
网络化制造的内涵与关键技术问题
[J].
论文数:
引用数:
h-index:
机构:
范玉顺
.
计算机集成制造系统-CIMS,
2003,
(07)
:576
-582
[2]
e-制造系统的实现方法与应用研究
[J].
论文数:
引用数:
h-index:
机构:
江平宇
.
计算机集成制造系统-CIMS,
2003,
(04)
:253
-259
[3]
网络协同产品开发环境中的三维工程图形批注技术
[J].
牟玉洁
论文数:
0
引用数:
0
h-index:
0
机构:
南京理工大学机械工程学院CIMS研究所,南京理工大学机械工程学院CIMS研究所,南京理工大学机械工程学院CIMS研究所江苏南京,江苏南京,江苏南京
牟玉洁
;
论文数:
引用数:
h-index:
机构:
张友良
;
论文数:
引用数:
h-index:
机构:
汪惠芬
.
计算机集成制造系统-CIMS,
2002,
(09)
:700
-703
[4]
异地协同设计制造关键技术及系统实现
[J].
论文数:
引用数:
h-index:
机构:
张友良
;
论文数:
引用数:
h-index:
机构:
汪惠芬
.
工程设计学报,
2002,
(02)
:53
-59
[5]
基于Web的同步远程协同产品设计的实现
[J].
论文数:
引用数:
h-index:
机构:
江平宇
;
陈献国
论文数:
0
引用数:
0
h-index:
0
机构:
西安交通大学CAD/CAM研究所,西安交通大学CAD/CAM研究所 西安 , 西安
陈献国
.
机械工程学报,
2002,
(03)
:34
-38
[6]
异地协同产品开发的研究与应用
[J].
论文数:
引用数:
h-index:
机构:
严隽琪
;
沈军营
论文数:
0
引用数:
0
h-index:
0
机构:
上海交通大学机械工程学院,上海交通大学机械工程学院,上海交通大学机械工程学院,上海交通大学机械工程学院(上海市 )
沈军营
;
论文数:
引用数:
h-index:
机构:
金烨
;
论文数:
引用数:
h-index:
机构:
倪炎榕
.
中国机械工程,
2002,
(01)
[7]
电子商务的安全机制与体系结构模型
[J].
论文数:
引用数:
h-index:
机构:
吴应良
;
论文数:
引用数:
h-index:
机构:
徐学军
;
论文数:
引用数:
h-index:
机构:
孙东川
.
计算机工程与应用,
2001,
(08)
:27
-29
[8]
国内外信息安全研究现状及其发展趋势
[J].
论文数:
引用数:
h-index:
机构:
冯登国
.
网络安全技术与应用,
2001,
(01)
:8
-13
[9]
基于角色访问控制对象建模及实现
[J].
严悍
论文数:
0
引用数:
0
h-index:
0
机构:
南京理工大学计算机技术与工程系!南京
严悍
;
论文数:
引用数:
h-index:
机构:
张宏
;
论文数:
引用数:
h-index:
机构:
许满武
.
计算机学报,
2000,
(10)
:1064
-1071
[10]
基于角色的CSCW系统访问控制模型
[J].
论文数:
引用数:
h-index:
机构:
李成锴
;
dislab.nju.edu.cn
论文数:
0
引用数:
0
h-index:
0
机构:
南京大学计算机软件新技术国家重点实验室!南京,南京大学计算机科学与技术系,南京,E-mail:lck,南京大学计算机软件新技术国家重点实验室!南京,南京大学计算机科学与技术系,南京,南京大学计算机软件新技术国家重点实验室!南京,南京大学计算机科学
dislab.nju.edu.cn
;
论文数:
引用数:
h-index:
机构:
詹永照
;
论文数:
引用数:
h-index:
机构:
茅兵
;
论文数:
引用数:
h-index:
机构:
谢立
.
软件学报,
2000,
(07)
:931
-937
←
1
2
→