论文部分内容阅读
信息安全是信息系统设计中非常重要的问题,而访问控制技术是保障计算机网络与信息系统安全的关键技术。基于标签的访问控制技术成为计算机网络和通信系统安全的研究热点。本文对多域环境下基于标签的访问控制的一些关键问题进行了研究,并在以下方面取得一些进展:1、在分析之前的多域角色映射模型的基础上,给出了基于权限请求的角色映射模型,该模型可以有效地防止非法操作和避免域间角色映射冲突,进而避免了冲突检测和消解;2、讨论了策略标签、主体标签和客体标签的设计思想和传输;3、最后在分析基于角色的访问控制模型的基础上,给出了合适本文的安全策略,并讨论了安全策略的组成、描述和执行。结果证明了多域环境下基于标签的访问控制系统的可行性。