基于语义Web与XACML的访问控制模型研究与设计

来源 :湖北工业大学 | 被引量 : 5次 | 上传用户:bldhdh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络信息化的不断深化,特别是网络应用的迅速增加,信息安全成为企业用户越来越重视的问题,访问控制技术作为访问权限管理的重要组成部分,逐渐得到广大研究人员的关注。访问控制的根本任务是防止用户对系统资源的非法使用。它通过对用户在系统中的活动进行约束,如规定用户可以执行哪些程序,不可以执行哪些程序,并通过校验访问权限来授权用户对资源的访问,来阻止危害系统安全的行为,从而能有效的防止非法用户访问系统的敏感资源以及合法用户非法使用资源。对访问控制技术和原型系统实现进行研究具有非常重要的理论和实用价值。本文对现有的几种访问控制技术进行了学习、研究。掌握了访问控制领域相关的各种概念,比较了自主型访问控制、强制型访问控制、基于角色的访问控制、基于属性的访问控制等几种访问控制技术的优缺点。XACML (Extensible Access Control Markup Language)是一种由OASIS组织开发一种可扩展标记语言,与其他的策略语言相比,XACML可以利用XML语言来表示通过Internet进行信息访问时的控制策略语言。本文对XACML的基本概念、数据流程、语言模型进行了深入了解,并引入语义Web技术,提出了一种基于语义Web与XACML的访问控制模型。由于采用了XACML访问控制机制和语义Web技术,该模型具有良好的通用性和可扩展性,而且该访问控制模型具有良好的语义推理功能。本学位论文得到湖北省自然基金项目2009CDB100的资助。
其他文献
随着社会经济的发展以及城市规模的扩大,公共安全问题越来越引起人们的重视。城市人口密度的增加,加上大型建筑,如体育场馆、摩天大楼、车站和机场等大量涌现,使得公开场所的安全
传统任务分配问题是以最小化计算代价和处理器间通信代价之和为研究目标的。然而,随着计算机硬件获得巨大的性能提升,多核处理器成为主流,传统任务分配理论面临前所未有的巨
企业构建了一系列Web应用系统,但每个系统的权限管理是定制研发,与应用系统紧密耦合,很难实现权限管理复用,也给企业统一用户和授权管理带来不便。基于角色的访问控制模型RBA
图像恢复是图像处理的基础问题,它主要包括噪声去除和图像修复两个方面。近年来,基于变分方法的图像扩散技术成为图像恢复的主流方法之一。该流派的基本思想是将研究的图像问题
P2P网络技术目前已经获得了广泛应用,各种基于P2P系统的商业应用已经占据了下载、影音娱乐等互联网应用的大部分市场。在P2P系统普及的这些年间,对P2P系统各方面的研究从来没有
随着数据仓库技术日趋成熟,数据仓库海量数据的分析与挖掘备受关注。一些用户出于其非法目的,希望获取隐藏于数据仓库中非授权的敏感数据,这成为制约当今数据仓库深层次应用的关
出入管理系统(ACS)是保障现代企业财产安全、办公秩序、企业机密的重要屏障,也在提高员工工作效率、维护企业奖惩公平性、加强员工之间交流等方面发挥着重要作用,是进行现代
可信度量问题是可信计算领域的基本问题,也是难点问题之一。目前有关可信度量的研究主要集中在静态度量方面。软件的动态可信度量是对动态运行过程中的软件度量其可信性。软
学位
自从上个世纪末以来,微机新技术层出不穷,其中互联网的诞生和兴起更是改变了人类传统的依据手工单机的信息处理方式。因由互联网的存在,信息处理已经从单机处理,到多机协从,
信息技术在当今教育思想、理论的指导下,在教育、教学中得到了广泛的应用。随着教育领域的信息化程度不断加深,越来越多的针对不同教育部门和不同需求所开发的软件产品已投入