【摘 要】
:
可扩展标记语言(XML)作为描述互联网上结构化信息和内容的标准,由于其简单性、标准性以及丰富的数据结构,在电子商务、网络出版和移动通信等领域得到广泛应用。随着XML技术的
论文部分内容阅读
可扩展标记语言(XML)作为描述互联网上结构化信息和内容的标准,由于其简单性、标准性以及丰富的数据结构,在电子商务、网络出版和移动通信等领域得到广泛应用。随着XML技术的不断发展,越来越多的信息以XML文档的形式存储,如何确保XML文档中敏感信息的安全也成为一项重要研究内容。XML文档本身具有树形层次结构的特点,它按照一定规则将许多元素组合成一个文件。尽管XML文档内的信息是相互联系的,但是这些信息的安全级别可能不同。因此根据XML的特点,我们需要设计一个细粒度的访问控制模型来实现对XML文档的访问控制。该模型不仅可以实现文档级别的访问控制,而且可以精确到元素甚至是属性。本文的主要工作如下:(1)论文首先以一个简单的XML文档为例对XML文档的结构和语法进行了介绍,接着介绍了DTD、XML Schema、DOM/SAX等XML规范。由于XML Schema比DTD更具优越性,本文采用XML Schema对XML文档进行约束。接着对三种常用的访问控制方法(包括自主访问控制、强制访问控制以及基于角色的访问控制)进行了研究,并对其各自的优缺点做了分析。然后介绍了XACML规范。(2)根据XML文档这一特殊访问控制对象的特点,我们在BLP模型的基础上对主体和客体的标签进行改进,提出了一个XML文档的访问控制模型——EBLP模型,然后介绍了EBLP模型下的标签分配及规则,并对XML文档的有效性和多实例等问题进行了详细的讨论。(3)以EBLP模型和XACML技术为基础,设计了一个XML文档的访问控制系统——XEBLP,给出了该系统的框架,介绍了各模块的功能,并给出了系统的一个完整的访问控制流程。由于采用了XACML表达访问控制策略,该系统具有良好的通用性和可扩展性,并支持分布式应用。(4)对本文的工作做总结,阐述了本文的主要研究成果,并对今后的工作做了进一步的展望。
其他文献
随着因特网的快速发展,为了顺应信息化网络的发展,路由器作为因特网重要的网络设备,随之不断的更新和发展,同时许多广域网技术也应运而生。POS (Packet Over SONET/SDH又称IP
多输入多输出(MIMO, Multiple Input Multiple Output)技术不仅能够利用多条天线来实现多发多收,充分利用空间资源,而且还能够在不增加天线发送功率与频谱资源的前提下,获得
随着Internet的普及,电子邮件已经成为了现代人际交流中逐受青睐的通信方式之一。然而由于电子邮件系统本身存在的技术缺陷,SMTP协议(简单邮件传输)对邮件发送不做任何身份验
随着互联网技术的发展和安全形势的变化,恶意软件的数量成几何级数爆炸增长,恶意软件的变种更是层出不穷,在经济利益的驱使下,恶意软件开始互联网化并形成了庞大的黑色产业链。传
近年来,互联网取得了突飞猛进的发展,网络信息越来越丰富,呈指数级增长,到现在为止,全世界已有几亿个网站。然而,任何事物都有两面性,在互联网飞速发展的同时,大量不良信息在
语音情感识别技术是人工智能(AI)领域的一个重要分支,该技术是通过对语音信号进行分析处理来识别说话者当时的情感状态。随着计算机科学技术与其他学科如生理学、心理学、统
精密播种现在已成为播种作业中一个最具研究潜力的热门话题。随着现代设施农业的发展,如何实现播种设备高速度、高精度的精密播种,并对精密播种机的工作运行状态进行快速检测
图像压缩技术作为实现数据压缩的有效手段一直是热门研究方向,离散小波变换DWT(Discrete Wavelet Transform)凭借其自身良好的局部特性和时频特性成为图像压缩技术的核心变换
随着经济社会和“汽车时代”的迅速发展,交通问题日益突显,道路交通事故已经成为全球性公共安全问题。智能交通系统( Intelligent Transportation System, ITS)作为一个全新
随着计算机软硬件以及网络等技术的日益成熟,人们迫切希望能对现实世界进行真实的模拟,以解决实际问题。而碰撞检测问题是计算机动画,物理仿真,计算几何,机器人学,计算机游戏