基于安全视图的XML访问控制模型的研究

来源 :哈尔滨工程大学 | 被引量 : 0次 | 上传用户:hrbqian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
XML是目前信息交换和存取的新兴技术,而XML文档中的敏感信息需要各种机制来保证其安全性,访问控制是其中之一。有关细粒度的XML访问控制的研究最多,其中以基于安全视图的访问控制最为前沿和成功。这种方法可以较好的解决结构信息泄露和隐推理问题。本文以实现灵活、安全而且高效的模型为目标,对基于安全视图的XML文档的访问控制进行了全面的研究。本文主要的研究成果有以下几点:1.XPath作为XQuery的核心子集,在XML的规范查询和安全策略指定过程中起着至关重要的作用,但是最新XPath2.0推荐标准包含的内容比较庞大,文中选取了XPath中比较关键及有代表性的一个精简子集,并给出了一种简洁、严谨的形式化描述方式。2.提出了一种改进的基于XML的RBAC模型,模型将定义权限的XPath表达式扩展为参数化的XPath表达式,使得权限的分配更加灵活,同时模型将角色划分为多个层次,将权限划分为公用权限和私有权限,这样可以进一步达到最小权限原则,提高了模型的安全性。3.经过对近期相关XML访问控制方法的深入研究和详细分析,本文以基于安全视图细粒度的访问控制为核心,结合2中改进的基于XML的RBAC模型,提出一个具有综合管理功能多粒度访问控制模型SV-XAC,给出模型的总体框架图和DTD的形式化描述,并结合传统安全视图XML访问控制模型安全策略和基于XML的RBAC模型权限集的定义,提出一种适用于SV-XAC的新型综合安全策略,接着分别阐述了SV-XAC模型的文件级访问控制和元素级访问控制方法,最后给出了实现SV-XAC模型所涉及的两个算法的描述。
其他文献
应用AOP技术的基于角色权限控制系统的设计与实现访问控制(Access Contr01)是通过某种途径显式地准许或限制访问能力及范围的一种方法。90年代以来出现的基于角.色的访问控制(
随着计算机系统的广泛应用,网络安全问题变得日益重要。同时,在军事上网络战必将成为未来信息战场上新的作战方式,而网络攻击技术则是网络战不可或缺的武器。研究网络攻击技
随着因特网技术的迅速发展和不断的普及。Web日志资源越来越丰富,如何充分利用这些资源,从中提取到用户所感兴趣的信息数据,是当前计算机领域的一大挑战。Web日志挖掘就是利
移动数据库技术涉及数据库技术、移动计算技术、移动通讯技术等多个学科领域。移动数据库是为了适应移动计算环境下的数据存取需求而产生和发展起来的。移动计算环境是传统的
从80年代计算机支持的协同工作(CSCW)提出以来,国内外已经进行了大量的研究工作并已在某些领域得到应用。从研究和应用的范围来看,较多的工作是集中在通用的计算机支持的协同
自1996年李凡长等人发表了“A dynamic fuzzy logic system”以来,动态模糊逻辑(DFL)的研究已被广泛关注,目前已取得了一系列成果。但从整个逻辑系统来看,推理方面显然有些不
随着科技的进步和经济的全球化,自助服务业在电信业中面临着激烈的竞争和严峻的挑战。在种情况下,自助服务已经成为各大电信运营商在市场竞争中迎接挑战和竞争的重要手段。本论
近年来,随着Internet技术的飞速发展,web服务已经成为蓬勃兴起的一种分布式计算模型,它能够实现不同平台上、不同程序语言编写的应用程序之间无缝的互操作。Web服务的大量涌
网络的拓扑控制技术是无线传感器网络的核心技术之一。拓扑控制主要用于传感器网络的节约能量、碰撞避免、提升网络性能等。优良的拓扑控制方法不仅可以延长传感器网络的生存
在网络攻击中,隐藏技术被越来越多地应用于恶意程序的保护。由于程序隐藏使用的技术通常都比较复杂,常规检测工具一般难以检测出来,所以针对当前恶意程序所采用的主流隐藏技