多域环境下基于标签的访问控制研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:yiluyouyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全是信息系统设计中非常重要的问题,而访问控制技术是保障计算机网络与信息系统安全的关键技术。基于标签的访问控制技术成为计算机网络和通信系统安全的研究热点。本文对多域环境下基于标签的访问控制的一些关键问题进行了研究,并在以下方面取得一些进展:1、在分析之前的多域角色映射模型的基础上,给出了基于权限请求的角色映射模型,该模型可以有效地防止非法操作和避免域间角色映射冲突,进而避免了冲突检测和消解;2、讨论了策略标签、主体标签和客体标签的设计思想和传输;3、最后在分析基于角色的访问控制模型的基础上,给出了合适本文的安全策略,并讨论了安全策略的组成、描述和执行。结果证明了多域环境下基于标签的访问控制系统的可行性。
其他文献
Turbo码是1993年由Berrou等提出的,它具有逼近容量限的性能,目前被广泛应用在很多场合。但是Turbo码存在“error floor”现象。串行级联卷积码使用迭代译码,其“error floor”很
电力线载波通信是电力系统中一种特殊的通信方式,可以直接利用现有的电力线资源,由于其经济和可靠的特点,它在电力通信系统中占有重要的地位。在传统型电力线载波通信系统中,
在无线通信技术迅速发展的今天,频谱资源也愈加紧张。为了解决频谱资源匮乏的问题,人们提出了认知无线电这一概念。认知无线电利用具有认知功能的无线通信设备感知周围的环境,若
命名数据网络(Named Data Networking,NDN)是由加州大学洛杉矶分校Lixia Zhang团队提出,由NSF Future Internet Architecture(FIA)资助的研究课题,致力于研究下一代基于内容的互联网
在电子通信飞速发展的情形下,警用的网络系统对其微基站时钟的准确度和稳定度的要求越来越高。由于当地的时钟频率源,恒温晶振,虽然在短期能输出的时钟稳定,但由于其频率会随
在经历了几十年的发展之后,当前的网络体系已经有些不能适应各种新兴业务的需求,变得越来越不堪重负。网络虚拟化的提出为解决这样的僵局提供了一个良好的思路:将底层资源进