[發明專利]綜合化航空電子系統多級訪問控制方法有效
| 申請號: | 200910312015.0 | 申請日: | 2009-12-22 |
| 公開(公告)號: | CN101860526A | 公開(公告)日: | 2010-10-13 |
| 發明(設計)人: | 崔西寧;牛文生;葉宏;馬建峰;胡林平;沈玉龍;戴小氐;孫磊;王寧;張聯梅;王超 | 申請(專利權)人: | 中國航空工業集團公司第六三一研究所 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/00 |
| 代理公司: | 西安智邦專利商標代理有限公司 61211 | 代理人: | 康凱 |
| 地址: | 710068 *** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 綜合 航空 電子 系統 多級 訪問 控制 方法 | ||
技術領域
本發明涉及一種綜合化航空電子系統安全技術,具體是綜合化航空電子系統多安全級訪問控制方法。
背景技術
綜合化航空電子系統具有資源高度共享、數據高度融合和軟件高度密集等特點。航電系統是飛機的重要組成部分,目前飛機執行的所有任務均由航電系統參與完成。數據是航空電子系統的核心,飛機每一個動作的完成都離不開敏感數據的交互。這些敏感數據存貯在一個特定的位置以實現資源的高度共享。而非授權主體對資源惡意訪問、篡改,突發故障等方面的問題對整個航電系統產生重大影響。綜合化航空電子系統資源訪問必須是安全可控的。現有的綜合化航空電子系統缺乏一種有效的分等級的數據訪問控制的方法以防止用戶進行越權操作和資源被濫用特別是對敏感資源被非法訪問。
發明內容
本發明的目的是:解決MMM上的敏感數據資源被惡意訪問、篡改的問題。為達到上述目的,本發明提出了一種綜合化航空電子系統多級訪問控制方法,解決MMM上敏感數據的非法訪問問題,實現了綜合化航空電子系統數據資源分級訪問控制,有效阻止了低安全級別的分區獲取高安全級別數據。
本訪問控制方式基于分級的思想,所有的文件和數據資源均被分配相應的安全級別,同樣,所有的分區也被分配相應的安全級別。在分區訪問文件或數據資源時,MMM上的訪問控制機制判斷分區和被訪問資源的安全級別,若分區的安全級別低于所訪問資源的安全級別,則禁止訪問,否則允許訪問。
完成本訪問控制方法,需要操作表、分區安全標記表、分區安全標記與安全級別映射表、文件安全標記表、文件安全標記與安全級別映射表的支撐。
1)操作表:標志各個分區需要進行的安全操作,給出了通道和安全操作的映射關系,由通道識別(Channel_ID)獲取需要進行的安全操作(Sec_Action)。
2)分區安全標記表:每一分區擁有一個安全標記,標記分區的安全等級。
3)分區安全標記與安全級別映射表:提供分區安全標記與安全級別的映射關系,通過分區安全標記(PartSec_Label)獲取分區安全級別(PartSec_Rate)。
4)文件安全標記表:提供文件與文件安全標記和文件加密的映射關系,通過文件名(File_Name)獲取文件安全標記(FileSec_Label)和判斷文件時候為加密文件(Encry_Action)
5)文件安全標記與安全級別映射表:提供文件安全標記與安全級別的映射關系,通過文件安全標記(FileSec_Label)獲取文件安全級別(FileSec_Rate)。
本發明的訪問方法能夠有效防止綜合化航空電子系統中敏感資源被非法訪問,提高了資源的安全性。
附圖說明
圖1是遠程CFM訪問MMM的控制流程
圖2是訪問控制模塊收到請求后進行權限判斷的示意圖
表1是操作表
表2是操作說明表
表3是分區安全標記表
表4是分區安全標記與安全級別映射表
表5是文件安全標記表
表6是文件安全標記與安全級別映射表
具體實施方式
機載綜合核心處理系統中,進行安全管理的各層之間都會根據系統運行需要相互進行資源訪問。訪問控制的目的是保障分區對系統資源訪問的可控性與安全性,防止用戶進行越權操作和資源濫用。本發明根據安全訪問控制策略和列表來確定分區是否具有訪問相應資源的權限。
為了確保MMM上文件訪問的安全性,訪問控制模塊對分區進行授權,判斷分區請求的操作是否合法。訪問控制模塊通過讀取分區的安全標記表和安全標記安全級別映射表獲取分區的安全級別,通過讀取文件的安全標記表和安全標記安全級別映射表獲取文件的安全級別,依據訪問控制策略決定分區是否具有訪問權限。
綜合化航空電子系統多級訪問控制方法的特點就是將被訪問的對象(分區或文件)分為多個級別,分配的方法是靈活可變的,體現在分區的安全標記表和安全標記-安全級別映射表,以及文件的安全標記表和安全標記-安全級別映射表中。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國航空工業集團公司第六三一研究所,未經中國航空工業集團公司第六三一研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200910312015.0/2.html,轉載請聲明來源鉆瓜專利網。





