细粒度多层级身份认证和网络动态安全隔离数据集
收藏国家基础学科公共科学数据中心2026-06-03 收录
官方服务:
资源简介:
水下系统具有“大带宽高实时、安全与效能并重、终端复杂异构、防护资源受限”的特点。面向水下系统对恶意信息传输低延迟、低资源开销的管控以及细粒度身份认证需求,研究细粒度多层级身份认证和网络动态安全隔离技术,采取用户态网络IO采集流量,通过抢占式虚假内容填充,污染通信双方传输的内容,使通信双方无法完成正确内容的传输,以及通过网络连接复位技术,迫使通信双方的传输链接非正常中断,实现在10G网络环境下网络恶意信息传输阻断。并针对水下系统杰瑞云环境业务资源受限、受虚拟机逃逸攻击威胁等问题,提出了云网络安全检测隔离技术,通过对国产杰瑞云网桥API的控制管理适配,将云环境东西向流量牵引至安全隔离防护系统进行安全检测和网络隔离管控。扩展基于PKI的公钥身份认证技术,通过利用无证书签名体制实现对中间件实体细粒度身份认证的支持,提出PKI体制和无证书签名技术相结合的细粒度多层级身份认证系统架构。本数据集来源于细粒度多层级身份认证与安全隔离防护与实时阻断相关系统在实际部署与运行过程中的系统配置与业务运行记录。数据集完整涵盖了系统运行的核心状态信息,主要包括:实时阻断配置、实时阻断、云安全隔离配置、云安全隔离、用户身份与权限配置、节点与安全域环境参数、软件注册信息、实体安全参数与身份标识、系统调度与控制参数。数据采集时间跨度为2022年至2025年,以数据库备份文件形式存储,总数据量约为55 MB。本数据集真实记录了细粒度多层级身份认证和网络动态安全隔离的配置策略与实体运行状态,可为安全隔离防护的设计、实时阻断策略的优化、以及系统行为的分析与仿真、新型身份认证协议的设计、访问控制策略的优化、以及认证系统行为的分析与仿真提供关键的实测数据支撑。
提供机构:
北京邮电大学


