分布式环境中基于本体的访问控制策略描述研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:snake916
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制技术作为一项重要的信息安全技术,其主要目标是阻止未授权用户对敏感机密信息的访问,以及防止合法用户的不当操作对信息系统造成的破坏,本质上是在保证系统中信息的完整性和机密性的前提下,最大限度的支持信息的有效共享。  随着计算技术和网络技术的发展,信息系统已由传统的封闭集中式模式发展成为开放分布式模式,给信息系统的安全研究带来了新的挑战。主要体现在两个方面:研究和开发满足开放分布式系统安全需求的访问控制模型,以及可以有效解决语义信息集成、共享和分析的策略表示和定义方法。  开放分布式环境的开放性、异构性和动态性,给访问控制技术提出了新的要求。传统的在封闭集中式环境中建立的访问控制模型,包括自主访问控制、基于安全等级的访问控制和基于角色的访问控制,已不再适用。基于属性的访问控制(attribute based access control, ABAC),引入实体属性的概念,对访问控制相关的授权辅助信息进行统一建模,通过定义属性之间的关系表达授权约束,具备强大的表达能力,能够有效的解决开放分布式环境中细粒度的访问控制和大规模主体动态授权问题,已成为目前分布式访问控制研究的主要方法。本文给出ABAC模型的数学形式化定义,为ABAC策略的表示和定义提供理论基础。  在研究和抽象满足不同应用安全需求的访问控制模型的同时,对安全策略的形式化表示和定义方法的研究也正同步进行。策略是一组由管理需求产生的,相对持久的说明性规则,这组规则约束了系统作决策的过程。策略驱动的安全管理是分布式环境中安全管理研究中被学者和研究人员广泛认可和接受的安全管理方法。本体作为共享概念模型的形式化规范,本身也是一种高效的知识建模工具。本文提出了ABAC策略本体定义和实施框架OntoABAC,借助具有描述逻辑基础的Web本体语言OWL,对ABAC策略中各种实体和关系进行形式化定义,为策略信息的表达提供清晰的语义。鉴于描述逻辑和OWL在刻画实体和关系、能力的不足,给出了策略本体上基于SWRL的用户自定义规则的推理方法,对策略中的推理规则进行定义。在本体和规则推理的基础上,访问决策借助描述逻辑中实例实现推理服务完成。  最后,设计并实现了一个OntoABAC的原型系统,主要功能模块包括策略和推理规则定义、策略决策和策略发布等。通过理论分析,结合系统实验,给出访问决策的性能分析。
其他文献
图像分割是多媒体领域中的一项关键技术,至今仍未提出一个通用的方法以及标准,对图像分割的研究将是个不断发展和进步的过程。目前很多结合图像底层信息的分割方法,已经不能满足
随着计算机和互联网技术的快速发展,各种软、硬件系统已经广泛渗透到人类生产和生活中,如何保证计算机系统严格按照人类设计的方式进行工作已经成为当前计算机相关研究课题之一
在付出了惨痛代价之后,人们才发现承载在互联网上的多媒体数据的内容保护问题刻不容缓。互联网为多媒体信息交流及交易提供了平台,却没有有效解决安全保障问题。与文本数据不同
互联网的快速发展和广泛应用,为人们提供了丰富全面的教育资源,极大的改变了人们的学习方式,促使越来越多的人们通过网络来施展教育和获得教育。然而网络教育资源数量的爆炸式增
专利文献具有数据量大、类型复杂,蕴含信息丰富的特点。但是,目前常用的专利文献处理信息化平台对海量专利文献数据的处理能力不足,缺乏对专利文献进行系统分析与深度信息挖掘的
图像特征检测是解决计算机视觉领域很多问题的基础,包括物体或景象识别,多重图像的3D结构复原,立体空间的一致性查找,还有运动跟踪等。图像局部特征检测是图像特征检测中一个
奶牛识别是奶牛管理的重要组成部分,以前对奶牛的识别以人工识别为主,但该方法效率低,且识别结果易受人为因素影响。随着科技发展,电子标签识别也被应用于奶牛识别,但该方法使用成
演化算法是一类启发于自然现象或规律的智能搜索和优化技术的总称。由于其高效的优化性能和巨大的应用潜力,演化算法在过去的半个多世纪受到了国内外研究人员的广泛关注。有
摘要:随着网络应用的迅猛发展,网络用户规模急速膨胀,现有网络向下一代互联网升级的需要越来越迫切。在这种情况下,具有分形结构、控制面和传送面分离、身份标识和位置标识分
覆盖问题是无线传感器网络中的一个重要问题。覆盖能力指网络中的传感器对目标对象的覆盖程度,它直接反应了网络的感知服务质量。因此,覆盖能力是衡量一种覆盖算法优劣的首要