基于角色的访问控制在分布式环境下应用的关键问题研究

被引量 : 0次 | 上传用户:ramondwang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制作为系统安全的关键技术,它在保证合法用户安全访问资源的同时,也能有效的限制用户对资源的非法使用。访问控制是一个传统的研究内容,随着信息技术和新型网络环境的发展,信息系统的组织结构由集中式向分布式发展,访问控制也面临着分布式应用的分布性、异构性、自治性和动态性等特点带来的新挑战。基于角色的访问控制模型(RBAC:Role-Based Access Control)是当前最为流行的访问控制技术,其具备良好的灵活性和扩展性,被广泛应用在各个企业领域。近年来,无论是对RBAC的理论研究还是RBAC的现实产品都拥有了长足的发展,对于RBAC在分布式环境下的应用研究也吸引了不少研究者的关注,但仍存在:对RBAC模型扩展有限,RBAC的特点未能充分应用到分布式环境中,RBAC在分布式环境中管理效率较低,RBAC的权限控制粒度较粗等问题。本文对基于角色的访问控制在分布式环境下应用的关键技术进行了深入的讨论和实践,主要贡献如下:1)将基于角色的互操作中的安全冲突进行分类,提出了基于有向图的冲突分类检测方法,根据安全冲突的发生情况,调用相对应的冲突检测方法,使得冲突检测更为灵活,进一步优化了互操作中的安全冲突检测算法。2)提出了基于语义和信任的RBAC角色自动分配框架。该框架结合企业组织中工作分配和职责划分的实际情况,以及RBAC模型内在的管理特点,实现角色的自动分配,提高了RBAC的管理效率。3)提出了一个RBAC的自适应分布式策略管理框架。结合分布式环境下RBAC策略管理的需求,利用语义技术形式化的定义统一的安全策略,建立了策略本体以及Speech Acts本体描述,提高了安全策略在分布式各域间理解的精准性。4)提出了基于上下文的语义感知访问控制模型。在RBAC本体的基础上建立了其上下文信息的本体规范。该模型综合利用上下文信息以及对于RBAC各组件的语义解析,通过语义推理精确定位权限实施的对象及范围,从而实现细粒度的访问控制。本文的创新点在于提出了基于有向图的冲突检测方法,基于语义和信任的角色自动分配框架,自适应的分布式策略管理框架以及基于上下文的语义感知访问模型。为现有的基于角色的访问控制技术提供了一些新的方法和实践,对分布式环境下访问控制的安全冲突检测、管理效率的提高、细粒度的权限控制等具有参考价值和实际意义。
其他文献
人大常委会联组会议是一种法定的人大常委会会议形式,旨在对有关议案和工作报告中的重大问题或有较大争议的问题作进一步的集中审议,是人大常委会依法履行职权的重要方式。人
学习宣传道德模范是思想道德建设的重要手段,社会塑造的模范人物总是反映了时代发展需要的道德观念和能力要求,体现了人在自由发展过程中的阶段性特征。社会公众可以通过学习
随着光伏发电技术的飞速发展,光伏建筑在国内的应用日趋广泛。当前以光伏建筑工程师主观设计为主的现状,不仅造成了资源的大量浪费,且有很大的不确定性,已难以满足光伏建筑的
当今,经济的快速增长使得市场的规模迅速扩大,技术的进步和革新也是日新月异,产品生命周期日益缩短,一个企业如果完全靠自身的资源和能力在市场竞争中取胜变得越来越困难。此
<正>维持性血液透析(MHD)患者生存期及生活质量除与透析充分性、透析器的生物相容性有关外,还与透析用水的质量密切相关。水处理系统用于制备透析用水,其组成包括前处理系统
目的探讨α受体激动剂与雌激素联合使用治疗绝经后妇女压力性尿失禁的临床疗效。方法 时绝经后妇女Ⅰ~Ⅱ度压力性尿失禁的患者采用。受体激动剂(盐酸米多君)与雌激素活性调节剂(
淮北市是一个历史悠久的城市,其宗教历史亦非常悠久,五大宗教佛教、天主教、基督教、道教、伊斯兰教均有传播,信教群众的比例也较高。宗教对淮北市的社会文化生活产生了重要
云南省土地分等定级和基准地价评估工作始于二十世纪九十年代初,至今全省县城以上城镇已完成了土地分等定级与基准地价建立和定期更新工作。城镇土地等级是对城镇土地质量的
康拉德是英国十九世纪末二十世纪初最著名的小说家之一.在他所处时代所爆发的信仰危机中,他勇敢地吸收着新技术,新观点,不断地尝试着新事物,走到了时代的前列。这种创新体现
“关于公开审判制度的调研”是最高人民法院2006年重点调研课题之一。本期刊登的江西高院的调研报告对我国公开审判制度实践的特点和存在的问题进行了深入研究和探讨,并在此