基于属性RBAC的访问控制模型研究

被引量 : 0次 | 上传用户:a82430lusofqw
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年,访问控制作为实现网络安全的一种技术措施渐渐成为研究热点。传统的访问控制模型及其扩展模型有很多,其中比较常见的有:自主访问控制模型(Discretionaryaccess control model)、基于角色的访问控制模型(Role based access control model)、强制访问控制模型(Mandatory access control model)、基于属性的访问控制模型(Attributebased access control model)。在这之中使用控制模型(Usage control model)是较为完善的一种访问控制模型,不过它虽然改进了传统访问控制模型在授权和委托方面的缺陷,但在控制策略管理和细粒度划分方面依然有不足之处。较为详尽的剖析了访问控制的研究现状以及其核心技术分析了开放环境中解决安全威胁的迫切性、实现系统安全访问的必要性,陈述了访问控制模型的发展历程、目前的研究现状及核心技术,对比剖析了各种模型的优势及缺陷,阐述了当前开放环境的特点等。本文围绕UCON模型的优缺点,对控制模型进行了探索和研究,主要的内容以及创新点如下:1.建立了一种基于属性RBAC的访问控制模型。针对传统使用控制模型不能够控制属性、无法实现安全的委托授权而导致的访问控制不灵活问题,提出一种新的基于属性RBAC的访问控制模型。在理论层面分析各组成要素的逻辑关系,并提出了与其配套的使用控制策略模型。在此模型中,角色、属性及使用控制决策因素义务、条件等相结合,把属性和角色的授权委托的模块嵌入UCON,实现了委托的功能,提高了灵活性和可靠性。2.建立了一种具有时间约束的跨域控制模型当下网络的发展趋势为开放、异构的,系统间的跨域访问操作越发频繁,跨域的访问控制研究很有必要。另一方面,在网络系统中,依据时间段来控制访问亦越发的普遍。按照目前的网络系统现状,将时间约束和源域及目标域概念引入使用控制模型,提高了模型的适应性和实用性。3.设计仿真实验验证模型的实用性通过智能卡访问管理实例,验证本文提出的控制模型的实用性。在线阅读实例中,通过一个用户将部分在线书籍的阅读权转授予另一个用户,验证本文提出的控制模型对授权委托的控制。
其他文献
集中供热系统是城镇公共事业的重要组成部分,也是现代化城镇重要的基础设施。作为集中供热系统的核心构成之一,其重要性不言而喻。在近几年,城市集中供热管网在规模、普及率
经分析研究,笔者认为已知的七支舞阳骨笛,其所能奏出的音列全为包含不同音数的自然音阶。自然倍音列对于早期人类的乐律思维具有重要的影响,人类早期的音阶必然是在倍音列的
立法应当反映民主价值的要求是立法的核心理念。由于立法活动本身存在的技术特征,所以,在规则设计上完全依赖处于不确定状态的立法民主性价值必须受到立法的技术规则的限制,而在
竖箜篌是古代自西城传入中原的乐器之一,在中国音乐史上历经了千年的兴衰演变。本文旨在以相关的文献、考古资料及现有研究成果,对竖箜篌的来源、形制、流传及消亡原因等问题
致密砂岩气藏渗流机理是开发致密气的理论基础。通过对致密砂岩气藏渗流机理研究进展进行调研,总结了目前致密气渗流机理的研究现状。并对苏里格致密砂岩气田的岩样进行应力
<正>《义务教育数学课程标准》的修订稿,明确强调实行数学教学的"四基",即在原来双基"基础知识和基本技能"的基础上,增加"基本思想和基本活动经验".这是一个十分可喜的进展.
语义信息集成是目前屏蔽数据之间半结构性、异构性和分布性的主要方法,其目的是为用户提供最大范围的精确数据。以解决信息集成中的语义冲突为目的,采用本体描述全局数据概念
目的 探讨肝素锂抗凝血用于门急诊临床生化检验的可行性。方法 采集40例门急诊患者静脉血液标本,每一患者标本分别置普通干燥真空管、肝素锂真空管和肝素钠真空管3种不同的标
电机的振动和噪声是评定电机性能的重要标准,电机的振动噪声主要分为电磁振动噪声、机械振动噪声和气体振动噪声。随着设计制造水平的提高,现代电机设计朝着大电流、高磁密的
在小学技能课中,尤其是综合实践课,如何保障良好的课堂纪律和较高的学习效率,是值得大家深思和探讨的话题。