| 33 | 0 | 29 |
| 下载次数 | 被引频次 | 阅读次数 |
风险性信息入侵本地网络不但会造成数据泄露问题,还会严重干扰网络运行速率。为避免上述情况的发生,保障本地网络信息的安全性,提出基于角色访问控制机制的本地网络信息安全防护策略。根据网络用户角色的不同,实施信息权限分配,进而确定用户与访问信息之间的单一性映射关系,完成基于角色访问控制机制的本地网络信息体系构建。在完善的本地网络信息体系中,定义信息防护模式,并联合安全性信息准入原则,提出分级化的信息防护方案,实现对本地网络信息的安全防护。实验结果表明,基于上述防护策略可以避免85%以上的风险性信息入侵事件,且存在泄露风险的数据样本在本地网络总数据中的占比不足13%,能够大幅提升本地网络信息的安全性,在提升网络运行速率方面也具有突出的作用。
Abstract:The intrusion of risky information into the local network not only causes data leakage problems, but also seriously interferes with the network operation speed. In order to avoid these and ensure the security of local network information, a local network information security protection strategy based on role-based access control mechanism is proposed. Information permission is allocated according to the different roles of network users, and then the single mapping relationship between users and access information is determined to complete the construction of the local network information system based on role-based access control mechanism. In a well-developed local network information system, the information protection mode is defined, and in combination with the principle of security information access, a hierarchical information protection solution is proposed to achieve security protection of local network information. The experimental results show that more than 85% of risky information intrusion incidents can be avoided based on the above protection strategies, and the proportion of data samples with leakage risks in the total local network data is less than 13%, significantly enhancing the security of local network information and playing an outstanding role in improving the network operation speed.
[1] 祝超群,张磐,王志文.具有介质访问约束的网络化控制系统H∞状态估计[J].控制工程,2024,31(2):212-221.
[2] 周川,袁凌云,黄敏敏.TA-BAC:基于有向无环图的访问控制模型[J].计算机工程与设计,2024,45(6):1631-1639.
[3] 齐俊,周小明,许超,等.基于贝叶斯网络的多方关联数据访问安全风险识别模型研究[J].电子技术应用,2024,50(9):9-17.
[4] 王浩然,张黎明,邱银国,等.集成虚拟链接的矢量地图服务多重约束访问控制机制[J].地球信息科学学报,2025,27(8):1809-1821.
[5] 范蒙飞,张博函,郑瑞娟,等.基于边缘节点辅助的多路径命名数据网络拥塞控制方法[J].河南科技大学学报(自然科学版),2025,46(3):55-68.
[6] 祝超群,姚兴启.具有访问约束和数据丢包的网络化系统H∞鲁棒控制[J].兰州理工大学学报,2024,50(5):86-93.
[7] 郑云水,刘恒江,董昱.基于区块链高效安全的多部门铁路工程数据访问控制策略[J].铁道科学与工程学报,2024,21(6):2488-2498.
[8] 胡尧,涂碧波.高级持续性威胁攻击下多域互操作动态访问控制算法[J].吉林大学学报(工学版),2024,54(12):3620-3625.
[9] 和荣,王小宁,肖海力,等.面向高性能计算环境的多维自适应授权访问策略[J].高技术通讯,2024,34(4):331-341.
[10] 刘浩含,陈泽茂.基于动态贝叶斯博弈的工业控制网络恶意接入检测研究[J].计算机科学,2025,52(1):383-392.
[11] 李玥,宋祁朋,贾皓,等.可信执行环境赋能的云数据动态群组访问控制[J].西安电子科技大学学报,2023,50(4):194-205.
[12] 杨华,耿烜,孔宁.一种采用Dueling-DDQN算法的无线网络MAC协议[J].北京邮电大学学报,2023,46(3):25-30.
[13] 林莉,毛新雅,储振兴,等.混合云环境下面向数据生命周期的自适应访问控制[J].软件学报,2024,35(3):1357-1376.
[14] 丁滟,王鹏,王闯,等.基于属性的操作系统动态强制访问控制机制[J].计算机工程与科学,2023,45(10):1770-1778.
[15] 林莉,储振兴,刘子萌,等.基于区块链的策略隐藏大数据访问控制方法[J].自动化学报,2023,49(5):1031-1049.
基本信息:
DOI:10.20149/j.cnki.issn1008-1739.2026.02.006
中图分类号:TP393.08
引用信息:
[1]周鑫,肖坤宏.基于角色访问控制机制的本地网络信息安全防护[J].计算机与网络,2026,52(02):146-151.DOI:10.20149/j.cnki.issn1008-1739.2026.02.006.
2026-04-18
2026-04-18