【摘 要】
:
多访问控制域间的安全互操作是实现信息资源跨域共享的主要技术手段,但各控制域内访问资源时所定义的策略存在各自的独特性,导致域间会产生较大的差异,由此给安全互操作带来
论文部分内容阅读
多访问控制域间的安全互操作是实现信息资源跨域共享的主要技术手段,但各控制域内访问资源时所定义的策略存在各自的独特性,导致域间会产生较大的差异,由此给安全互操作带来了巨大的挑战。本文从访问控制策略合成的角度来解决跨域的安全互操作问题,通过多域间不同访问控制策略的合成、冲突检测、消解及再合成机制,最终确定用户的访问权限,实现信息资源的跨域安全共享。具体的研究内容和贡献如下:(1)针对传统的基于属性的访问控制机制在解决跨域访问控制中存在的主体越权等问题,在主体中引入信任度属性,在策略合成中引入信任度投票算子,提出一种基于信任度的访问控制策略合成方法。在本方法中,将主体的信任度属性加入到访问控制策略表达式中,通过信任度值的变化来动态调整访问主体的访问权限。在策略合成之初,通过主体的信任度属性对策略集进行筛选,再对剩余的策略应用定义的算子进行策略合成,最后对合成的策略进行一致性验证。通过实例分析表明,此方法能防止恶意节点的授权访问,减少策略合成的策略数量,提高策略合成的效率。(2)针对多域访问控制策略合成过程中存在的策略冲突问题,提出了一种先运用有向无环图技术进行冲突检测,再运用多优先原则进行合成的策略消解模型。在模型间,主要首先利用策略合成算子和信任度属性来进行策略的初步合成,再利用属主优先原则、具体策略优先原则和模型优先原则进行冲突消解;在模型内,主要利用最近任务优先、高安全等级优先、高优先权优先、最新编辑策略优先、使用中优先和主体信任度高优先原则进行冲突消解。通过效率分析表明,该优先原则,在保证资源安全的情况下,效率有所提高。
其他文献
随着信息技术的高速发展以及计算机网络的日益普及,计算机网络正在以其独特的魅力影响着人们的生活方式,这其中就包括人们的学习方式。传统的学习方式受到时间和空间的制约,
自网络编码理论提出后,网络编码以其可以增加网络带宽利用率、增强网络健壮性等优点被广泛研究和应用。然而,网络编码很容易受到污染攻击。在科技发展日益飞速的今天,安全性
随着集群规模的逐渐扩大和性能的日益提高,集群调度技术作为集群的关键技术也成为研究的难点和热点。粒子群优化算法(Particle Swarm Optimization, PSO)具有并行性、有效的全
随着现代工业的迅速发展,机械设备的规模越来越庞大,自动化程度越来越高,集成化管理方式也越来越普遍,一旦设备出现问题将会带来重大的事故和巨大的财产损失。传统的采用简单仪器和人工经验的方法己不能满足现代复杂设备的故障诊断。近年来,机械故障诊断技术在国内外受到高度的重视,在机械学、通信学、计算机学和人工智能等科学的基础上迅速发展成为一门新兴学科。利用智能系统对设备进行故障诊断,及时发现故障,以保障关键设
随着3D图形学以及计算机软硬件的发展,现在的游戏已经可以创造出非常优美的画面。在这种情况下,游戏中人工智能的好坏成为了决定一款游戏成功还是失败的重要因素。因此人工智能
随着计算机网络的发展,越来越多的人使用互联网办公、娱乐。在享受着互联网服务的同时,面临着的安全威胁也日益加剧。木马病毒、僵尸网络的崛起,降低了网民的网络使用体验。
近年来,增强现实中自然场景的重建已经成为计算机视觉领域中的一个研究热点。它的研究在虚拟现实、自然灾害预警、游戏动画、军事仿真等领域有着广泛的应用前景和重要的应用
无线传感器网络(Wireless Sensor Networks,WSNs)作为物联网技术的重要组成部分,已被广泛应用到各个领域中。然而由于传感器节点固有的特点,导致其通信、计算、存储、和电源
随着移动通信技术和计算机技术的飞速发展,地理信息系统(GIS)在通信行业的应用越来越广泛,目前在移动通信网络规划与优化方面,地理信息系统应用十分普及,不过在网络规划与优
当前,数据挖掘已广泛应用于金融、制造和医疗等领域。但随着知识库的信息量急剧增加,人类迫切需要一类工具能从数据量大、冗余多,且存在噪声数据干扰的知识库中提取潜在有价