基于角色的权限代理模型及其实现

被引量 : 0次 | 上传用户:xuming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于角色的访问控制模型(RBAC)是目前主流的访问控制模型,它比传统的自主访问控制(DAC)和强制访问控制(MAC)更优越,同时也提供了更高的灵活性和扩展性。 在目前基于角色的访问控制系统中,用户对角色的委任关系是由管理员来实施。然而,在大规模分布式环境下,完全依赖管理员集中式管理,会给管理工作带来很大的困难。而基于角色的权限委托代理技术为在分布式系统中实现RBAC提供了一种有效的手段。权限委托代理(Delegation)的基本思想是用户将自己的权限委托代理给其他用户,让接受授权的用户代表发出授权的用户执行某些任务。权限委托代理技术将权限的集中式管理工作分散实施,使权限的管理更加灵活方便,是一种提高分布式系统伸缩性的重要技术。 权限委托代理是访问控制模型十分重要的组成部分,已成为分布式计算环境下的重要访问控制管理机制,也是近年来访问控制授权研究的一个重点和热点课题。一个完备的访问控制系统应该具有权限委托代理功能。在网络、分布式计算环境、大规模系统和协同计算系统中,用户之间的权限委托代理对实现高效和灵活的访问控制具有特别重要的意义。 本文在深入研究了几种现有的权限委托代理模型的基础上,对RBAC96模型和RDM2000模型的相关部分进行扩充,给出了一个基于RBAC96模型的权限委托代理模型SBDM(SPC-based delegation model, SBDM),并对SBDM模型的应用框架设计进行了研究,在此应用框架的基础上设计实现了SBDM模型的原型系统。主要内容包括: (1) 从权限代理粒度,代理深度,权限代理及撤销策略等重要方面,对现有的几种权限代理模型特征进行系统的比较研究,指出了各模型的不同之处,及其优缺点。 (2) 对E. Barka等提出的RBDM0和RBDM1模型进行了改进,使得代理用户的限定条件更加灵活,并补充给出了RBAC96中RBAC2和RBAC3模型对应的角色委托代理模型,分析了这两种情况下用户间的权限委托代理行为。 (3) 针对基于角色权限委托代理约束的特点,提出了两类较为完善的系统约束,权限委托代理系统先决条件约束,权限委托代理约束,并给出了相应
其他文献
企业是否进行企业文化建设,取决于主要领导的态度和行为,即领导干部作风。本文在归纳干部作风与企业文化关系的基础上,梳理了企业领导干部作风存在问题及思想文化根源,提出要
水污染、大气污染、噪音污染、固体废弃物污染是当今社会四大环境公害。其中,大气污染是我国环境污染的重要表现。预防和治理空气污染的法律法规体系正逐渐走向完善,但从全国
文章阐述了目前地方高校科研成果转化率普遍较低,存在着成果有效供给少、企业有效需求不足等问题,这与高校科研团队结构不合理、科研机制不健全等因素有很大的关系。因此,地
嫦娥三号(CE-3)利用发动机力偶模式下喷气进行姿态控制,这对轨道的影响具有累积效应。GRAIL(Gravity Recovery And Interior Laboratory,重力恢复与内部实验室)月球重力场模
本文从一宗运输假币案的侦破入手,运用印刷文件检验技术分析假币票样,成功串并17宗运输及持有假币案件,进而通过涉案人员关系网络,顺利查获了该系列案印制假币的窝点。该文全
青少年犯罪的低龄化与暴力化倾向是社会关注的热点问题之一。本研究对具有暴力攻击倾向的在押未成年犯进行高级情感培养的团体心理训练,通过自行设计一系列有针对性的团体训
某淮河公路大桥,部分桥墩墩柱与桩基结合部位,出现混凝土剥落、蜂窝、露筋等现象,受力主筋已开始锈蚀。为了保证结构的安全,依据相应的设计规范,对该桥进行了加固设计。根据
软件安全性测试是软件测试过程中一个长期重要的课题,什么是软件安全性测试,如何在测试中评测一个软件到底安全不安全。阐述了常用的软件测试方法,将软件测试中的正向测试和
<正> 如何保证快捷高效的处警是令当前联网报警服务中心报警服务最为头痛的事情。这也直接影响了报警服务的有效开展和用户对报警服务业的满意度。当前报警服务中心的处警模
近年来,植物基因组测序为我们提供了大量的序列信息,我们有必要建立大规模基因功能分析方法。反义技术常被用来抑制植物目的基因表达,但该方法需要稳定的遗传转化操作。许多