【摘 要】
:
随着Internet的普及应用,人们对网络安全的需求日益增加,访问控制是防止非授权访问的一种重要的网络安全手段。基于角色的访问控制(RBAC:Role Based Access Control)模型有效
论文部分内容阅读
随着Internet的普及应用,人们对网络安全的需求日益增加,访问控制是防止非授权访问的一种重要的网络安全手段。基于角色的访问控制(RBAC:Role Based Access Control)模型有效地克服了传统访问控制技术中存在的不足之处,可以减少授权管理的复杂性,降低管理开销,提供一个比较好的实现安全访问的控制策略。原有的RBAC模型没有引入时间概念,极大地削弱了系统的安全性和模型的描述能力。具有时态特性的访问控制(T-RBAC:Temporal RBAC)模型是目前安全模型领域的研究热点,其理论基础是周期理论。它的基本思想是在RBAC基础上通过周期的时态检测使角色处于许可和非许可状态。为了提高控制模型管理的灵活性,在RBAC标准的基础上引入条件周期表达式和条件时态的概念,提出基于条件时态的角色访问控制模型(CT-RBAC:Conditional TemporalRBAC)。同时,文中引入分组、时间的概念,扩展了基于角色的访问控制模型,引入分组后的时态约束模型在保障系统安全有效的基础上进一步清晰和简化了用户授权。最后,以网络教学平台管理系统为例,具体阐述了扩展后的RBAC模型的实现,论证了时态理论研究的可行性。
其他文献
入侵检测系统是网络安全一个重要组成部分,可以较好地弥补传统的防火墙技术不能解决的问题。生物免疫系统与入侵检测系统有着许多相似之处,比如分布式保护、多样性、自适应性
无线传感器网络具有能量有限、通信能力有限、多跳路由、动态拓扑、节点数量众多且分布密集等特点。同时,无线传感器网络的还面临着一些分布式优化问题。如,任务动态部署、节
随着计算机技术和互联网的快速发展,社交网络、智能设备、传感器设备、云计算中心实时生成大量的信息数据,如何从中提取有价值的知识已成为一个巨大的挑战。形式概念分析由德
大数据正在成为继云计算、物联网、移动互联网之后新的信息革命高潮。无论是从数据传递及共享、数据存储,还是从数据检索及分析,信息技术正面临前所未有的挑战。信息表示和查询
软件测试是为了保证软件的正确运行而进行的一项重要活动,回归测试是软件修改后为了确认修改的正确性而进行的软件测试。回归测试策略分为重测所有(retest-all)和选择性(selec
随着WWW的迅速发展和普及,人们已经从信息资源匮乏的时代迅速过渡到信息极为丰富的数字化时代。面对网上海量的信息资源,人们很难迅速有效的找到真正所需的信息。因此,如何合
数字图像每天都以惊人的速度产生和发布。图像中含有的信息往往比文本更加丰富,在人们的日常生活中起着至关重要的作用。因此,如何更加有效的组织、管理大型图像数据库,并且能从
处于大数据时代下,网络信息出现迅猛增长的趋势,互联网日趋发展成为一个信息覆盖面广的共享仓库,与此同时,对信息资源进行准确地理解也变得越来越困难,这是信息时代中一个亟
物联网感知层是物联网末端的一项全新的有着特殊意义的技术,也是它的核心部分。常见的物联网感知层常见形式有传统条码、二维码标签和无线射频识别技术,其中无线射频识别技术
XML已经成为Internet上数据表示和数据交换的标准格式。近年来,在Web上涌现了大量的XML数据。为了更容易的操作XML文档中的数据,专家和学者们在编码、索引、查询等方面做了积