基于约束关系的角色访问控制技术研究与改进

来源 :南京航空航天大学 | 被引量 : 2次 | 上传用户:robotech
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术与信息技术的发展,信息系统的安全性与效率越来越被重视。基于角色的访问控制技术已经成为一种重要的保证系统安全性的技术,新兴的信息技术和应用也对系统安全性和灵活性提出了挑战。对此,本文试图从约束关系出发,对角色访问控制展开讨论和研究,主要工作和贡献如下:  首先,本文针对角色访问控制模型的授权管理复杂问题,提出了一种基于工作区约束的改进授权管理模型。所提模型通过引入工作区约束,降低了授权管理与管理角色层次结构的紧耦合,大大提高了授权管理效率。对所提模型进行形式化定义,讨论了模型的实现方法,通过实例分析与对比实验,验证了所提模型的效率和灵活性。  其次,本文针对角色访问控制模型的信息泄露问题,对模型中信息流约束进行研究与分析。给出合法信息流与非法信息流的形式化定义,并设计了具体的约束算法,包括非法信息流的判断、检测与控制;给出系统元素关系集变化对系统信息流安全状态的影响。通过实验模拟实现约束算法,结果表明,基于信息流约束的改进模型解决了信息泄露问题,且较前人研究工作相比效率更高,增强了系统的安全性;  最后,本文针对应用系统的跨工作区交互需求,研究了在此条件下的角色访问控制中信息流约束问题。对角色访问控制模型中的跨工作区信息流进行定义、分析与控制,给出安全约束策略以控制工作区之间非法信息流。实验结果表明,通过信息流安全策略的约束控制,改进的模型在不影响效率前提下保障了信息机密性,使其在灵活性和安全性上都具有更好的适应能力。
其他文献
现有的互联网主要是基于IPv4协议的,这一协议的成功促成了互联网的迅速发展。但是随着对互联网用户数量的不断增长及对互联网应用要求的不断提高,IPv4在地址空间、服务质量等方
在计算机辅助设计,科学计算可视化,虚拟现实等许多应用领域,常常涉及复杂几何模型的交互显示,其复杂性甚至超出了目前高性能计算机图形学系统的实时绘制能力,提高大规模复杂场景的
随着计算机相关科学的飞速发展,仿真技术被应用于社会科学的各个领域。手术仿真是仿真技术在医学领域的实践应用,涵盖了计算机图形学、计算机视觉、计算机数据结构与算法、机
当今世界随着计算机技术和网络技术的飞速发展,人们已经能够非常容易的在全球范围内传播和交流各种信息,各种数字媒体文件就是这些信息的载体。文本数字文件是其中的一个重要
通信技术的发展一日千里,信息服务越来越丰富、周到。人们追求时尚与形象、展现个性与自我逐渐成为新一代消费者的愿望与需求,手机“彩铃”和移动梦网业务已经成为当前增值业务
随着JPEG2000标准的普及,应用于不同领域的软件解决方案陆续出台,其中比较著名的是JasPer软件。JasPer软件是用C语言编写,具有很高的平台可移植性,已经被移植到APPLE、HP和SUN等
基于角色的访问控制(RBAC)模型是目前主流的访问控制模型,它比传统的自主访问控制(DAC)和强制访问控制(MAC)更优越,同时也提供了更高的灵活性和扩展性。 在目前基于角色的
当今的VOIP系统所使用的编码方法虽然获得了较好压缩效果,但过于繁琐,且压缩过程会对音质造成不同程度的损害。 本课题以E2C编解码器为核心,设计了一个别致的嵌入式VOIP系
作为支持企业经营过程重组和经营过程自动化的一种手段,工作流技术的研究和应用日益受到学术界与企业界的重视。主要研究了工作流领域的建模技术,提出了一种基于策略控制的工
随着经济全球化发展和企业工作流技术的不断发展,越来越多的业务过程跨越组织的边界形成了跨组织的工作流。面向服务的框架SOA(Service OrientedArchitecture)成为近年来实现跨