【摘 要】
:
可扩展标记语言(Extensible Markup Language)在基于Web的分布式应用系统中日益获得青睐,同时也对访问控制提出了新的挑战。在大型的企业级应用中,访问企业XML关键资源的用户
论文部分内容阅读
可扩展标记语言(Extensible Markup Language)在基于Web的分布式应用系统中日益获得青睐,同时也对访问控制提出了新的挑战。在大型的企业级应用中,访问企业XML关键资源的用户数成千上万,而他们的身份以及资历往往是未知的,这就造成了访问管理上的困难。另一方面,在某些企业的访问控制策略中,时间是一个关键性因素,用户的授权被限制在预先定义的时间范围内。此外,应该对概念上相关的XML文档提供更高层次的访问控制。在对XML规范的基本内容和基于角色的访问控制(Role Based Access Control)技术充分分析的基础之上,提出了一种面向XML文档的扩展RBAC模型。该模型从用户证书、时间约束、XML文档分类等方面对传统的RBAC模型进行了扩展,以实现基于内容的时间上下文敏感的多粒度访问控制。该模型采用一种统一的符合XML规范的策略描述语言描述访问控制策略信息。用户证书记录了用户的行为特性,包含一系列的用户属性。通过对用户证书中的属性取值进行评估,把符合条件的用户分配给特定角色,从而达到了根据用户的特征及资历实施访问授权的目的。在用户分配和权限分配中引入时间约束,表示和实现了更为丰富的访问控制语义。根据内容的相关性将XML文档进行分类,可以有效的支持概念层次上的访问控制。设计了一个基于该扩展模型的XML访问控制系统。该系统具备访问控制策略管理和访问控制策略实施的功能,为企业Web应用中的XML关键资源提供了安全有效的访问控制。
其他文献
网格是一种专门针对复杂科学计算应用的新型计算模式,其目标是实现一种无限规模的全球化的资源共享与协作。随着网格技术的发展和应用的扩展,网格逐步进入到商业领域中,并将极大
随着计算机技术和网络技术的发展,特别是网络分布计算的发展,使得分布式系统跨时间、跨空间、跨设备、跨平台的资源共享和协同工作成为可能,但也导致软件系统在规模和复杂度上的
放射性物质目前广泛应用核电、工业探伤、医学检测等领域,其在提供大量便利的同时,一旦发生放射性泄漏事故对人体伤害非常巨大。2011年日本地震所引发的福岛核辐射危机后,社会对
近年来,IP网络飞速发展与普及,网络的建设也比比皆是。在这种背景下,网络的优化设计变得越来越重要。这方面的研究有助于建立起经济、高性能、可靠的网络。 传统的优化设
无线传感器网络是一种全新的信息获取和处理技术,它集成了传感器、微机电系统和网络三大技术。它不依赖任何固定的基础设施,具有分布式、自组性、动态性、快速构建等优点,可以应
随着X射线衍射以及核磁共振等技术的发展,越来越多的生物大分子的三维结构被测定出来,计算机辅助药物设计呈现出了突飞猛进之势,药物分子虚拟筛选是其中的重要环节。计算机药
突发事件应急需要根据应急预案所定义的处置流程,通常由若干管理域几十个机构信息系统的前置机进行协同工作。如何实现从应急预案业务衔接流程到前置机Web服务的映射,是研发
本文主要研究IPv6技术在用户程序中的应用,该课题的研究依托于贵州省高速公路开发总公司的高速公路智能交通监控管理系统(黔科办200304),作者在IPv4基础上开发了该系统,提出在该
越来越多的多媒体应用追求渲染效果的真实感,使用者对画面效果的要求也越来越高,真实世界的光照信息被用于虚拟场景渲染,来达到提高结果质量的目的。由于高精度的HDR环境光图
随着计算机技术、通讯技术的飞速发展和个人计算机的普及,Internet作为新一代的信息载体和交流平台,在人们的生活、工作中扮演越来越重要的角色,尤其是它所蕴涵的信息价值,越