基于角色的访问控制(RBAC)系统中职责分离(SoD)的研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:iserce
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
职责分离(Separation of Duty,soD)是防止欺骗和错误的一种基本手段.在基于角色的访问控制系统中,通过实现不同的职责分离原则来达到不同的安全策略.RSL用集合和系统函数作为它的基本元素,由于RSL是在RBAC96模型的基础上开发出来的,因此它的基本元素有一部分是来自该模型.RSL是在RBAC96模型的基础上开发出来的,因此它的基本元素有一部分是来自该模型.RSL的语义由它与严格的一阶谓词逻辑之间的转化来定义,它们之间可以通过类似词法分析的算法进行相互转化.RSL不仅可以描述已提出的多种职责分离原则,而且通过它可以发现一些没有提出的有一定实际意义的职责分离原则.这对于系统的理解职责分离有很大的帮助.在基于角色的访问控制系统中可以利用角色冲突实现职责分离,根据角色冲突应用的时机不同可分为静态和动态的角色冲突,这正好和简单的静态和动态的职责分离是对应的.角色冲突的程度与权限冲突有一定的关系,权限在角色之间共享的程度影响了角色冲突的程度,由此可以得出系统达到实施职责分离之后的安全状态的充分条件和必要条件.在系统中实现职责分离的核心就是职责分离约束规则的制定和规则应用的时机.约束规则可以是定义的冲突角色,操作的执行顺序等,规则的应用时机可以是角色委派时,权限配置时或者角色激活时等等.
其他文献
本文论述了人脸的计算机自动识别算法。系统采用了数字图像处理和模式识别等技术,首先对人脸进行锐化,二值化,平滑等处理,使人脸与背景部分分离开来,然后利用人脸的垂直积分投影和
在存储管理过程中,数据收集、方案定制、任务执行等各步骤构成了存储管理的一般性框架.为了在此框架基础上实现能够适应各种具体情况并具有良好扩展性的存储管理软件,应当采
火炮身管膛内疵病测试系统属智能检测技术的应用研究,是现代光学、精密机械、电子学与计算机等项高新技术在军用技术中的有效组合及其应用,是应用计算机实时控制,实现高精度、高
该文研究了飞机运动模型和飞机截击空中目标的方法,提出了采用了二部图的最大匹配算法来实现多机协同攻击多目标的战术决策的新方法,将复杂的多机空战分解成为相对简单的双机
随着Internet技术和WWW服务的发展,Web网络流量的增加和网页访问的延迟日益引起人们的关注,这两个问题影响了Internet的持续发展。网络缓存技术是解决这两个问题的一种至关重要
与传统的存储系统相比,网络存储集成了存储技术和网络技术,并采用更优的体系结构为数据存储提供了更大的容量,更好的性能和更高的可靠性.然而因为网络存储面向多用户提供服务
目前计算机与具有不同应用层协议的设备进行通讯时,需要编写各自专用通信接口程序。这些通信接口程序的结构往往非常类似,最大的区别在于对网络接口收到的数据帧的理解和解释
该文的主要研究目的就是为了解决互联网中浏览速度慢的问题,但是解决方法如果不恰当,反而使问题更恶化.直接和贪心的网络预取方法会增大网络业务的突发性,导致网络利用率下降
随着无线技术的普及和发展,人类摆脱了传统有线网络的物理布线的束缚,越来越多的了解到无线网络所带给人们的方便和灵活的服务.构建无线网络环境下的网络教育逐步引起人们的
基于概念的信息检索是当前智能信息检索研究的重点,而概念的表示与组织则是概念检索中的主要问题。本文针对概念表示,提出了概念的对象网络模型,该模型以一个对象的观点来认识概