多域安全互操作的可管理使用控制模型研究

来源 :计算机科学 | 被引量 : 0次 | 上传用户:xufei777
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
多域环境的异构、动态和区域自治的特点为安全互操作访问控制研究提出了新的挑战.近来在多域安全互操作访问控制方面做了大量研究,大多在单域内基于角色访问控制的前提下,将外域角色映射到本地角色来实现访问控制,在外域和本地角色的管理上缺乏系统化的统一.本文提出了可管理的使用控制模型,对外域和本地用户角色指派进行统一管理,弥补了原有模型的安全漏洞.该模型提供了足够的灵活性,可以区分外域用户和本地用户,并且对外域用户实施更为严格的控制,同时保留了传统RBAC模型的优点.该访问控制模型正在实践中实施.
其他文献
我科于1993年到2003年间采用伊曲康唑口服治疗140例皮肤真菌病(含体癣、股癣、手癣、足癣、花斑癣),均取得满意疗效,现总结如下。
提出了一种基于电子投票的文件真实性认证协议。需要验证文件真实性的发起者将投票请求发送给多个代理节点,由代理节点泛洪(Flood)投票并收集结果返回给发起者。发起者根据各选
在分析了现有网格环境不足的基础上,提出一种新的网格环境模型——基于树形结构的网格体系与环境TGrid,支持高性能计算,面向主题的资源共享和新一代的需求建模。它以树结构来组
设有n个方案x1,x2,…,xn,有n组人对这n个方案进行过半数投票.令人感兴趣的是,何时会出现如下的投票循环问题,即x1以(n-1)∶1击败x2;x2以(n-1)∶1击败x3,…;xn-1以(n-1)∶1击