分布式环境下多域间安全互操作机制研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:ASHLEY920
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,分布式系统得到了飞速的发展,其规模越来越大,复杂性越来越强。分布式系统由多个安全域构成,每一个域内通过集中控制来保证其安全性。对于单域内访问控制主要研究集中于以下两种:一种是基于角色的访问控制,另一种是基于密钥管理机制的访问控制。基于角色的访问控制通常由域内的安全管理员进行角色指派和回收,保证域内访问的安全性,但缺少一定的灵活性。在ARBAC97模型的基础上,引入了用户的自主角色指派和回收模型,提高了原有模型的灵活性。对于分布式系统来说,多域间的安全互操作是保证其安全性的关键问题,其实质上是让外域的用户可以在本域内获得授权。IRBAC2000模型在两个域间定义角色映射关系,解决了将外域角色映射为本域角色的问题。对于IRBAC2000模型中的角色映射,给出了一种改进的角色映射算法,通过在角色映射过程中施加约束条件,避免了角色映射冲突的出现。单域内访问控制的另一种方法是基于密钥管理机制。联合层次结构将结点抽象为等价的用户和资源的集合,更适于采用密钥管理机制来实现用户对资源的访问控制。对单域内的密钥管理机制进行了扩展,在两个域的结点之间建立关联边集,计算关联边的权值,给出了多域间的密钥管理机制。将扩展的密钥管理机制和域间身份认证技术应用于域间的访问控制,从而实现了多域间安全互操作模型,并对该模型的安全性进行了分析。
其他文献
卫星测高是随着卫星遥感测量技术发展起来的综合性学科,它利用卫星上装载的雷达高度计,测量卫星到海面的平均高度、有效波高和后向散射系数。随着技术和需求的不断发展,对高
IP电话技术以其巨大的应用优势赢得了市场的青睐,成为当今世界上发展最快的应用技术之一。世界上电信业和计算机业各大组织的积极努力,产生了现阶段用来构建IP电话的两大技术
水声传感器网络是无线传感器网络的一个典型应用,它能够实时地、大范围地监测目标海域的信息,在采集海洋数据、保证海域安全以及预测海洋污染等方面具有广阔的应用前景。但是
生物信息学将是21世纪自然科学的核心领域之一,其研究重点主要体现在基因组学(Genomics)和蛋白学(Proteomics)两方面。蛋白质是生命活动的物质基础,蛋白质分子结构可视化的目
随着集群技术的发展,集群越来越广泛的被运用于科学计算领域。从理论上分析,集群模型既能提供高可用性和高性能,也能提供可管理性、可扩展性。但目前,这仅仅是模型上的理论阶
经典规划对规划问题做如下三条假设:(1)规划问题的目标是世界状态的逻辑描述;(2)规划器所采取的动作是改变世界状态的唯一来源;(3)动作由前提条件与效果来描述。前提是动作能
随着企业的不断发展,企业积累了大量的数据。面对海量数据,企业决策者需要了解隐藏在这些数据背后的重要知识以辅助企业的决策制定。传统的决策支持系统存在数据缺乏组织性和
使用代理进行本地差错恢复和拥塞控制是一项用于克服可靠组播中一些著名问题的可扩展技术。它的主要思想是将组播树划分为多个子群,形成一个以组播源为根的层次结构,也就是术
Internet技术的广泛应用,使人们可以方便地进行信息交换和共享,但是也给计算机系统带来了前所未有的安全隐患,信息在传输的过程中可能被窥视或篡改,内部网可能遭受非法访问和攻击
随着网络技术的飞速发展,在分布式环境下协同开发软件项目已逐渐成为软件开发的发展趋势。分布式文档处理系统DWPS的开发目的,就是为项目管理人员和开发人员提供一个协同的项