数据流管理系统访问控制研究

来源 :中国人民大学 | 被引量 : 0次 | 上传用户:szg6136755
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着数据流管理系统的日益发展,如何确保系统安全成为开发者面临的重要问题之一。访问控制是确保系统安全的一个重要手段,它通过适当的访问权限管理来实现系统的信息和资源保护、防止用户对系统信息的不恰当和非法访问。因此针对数据流管理系统的访问控制研究不仅具有重要的理论意义,还有广泛的应用价值。  本文详细分析了数据流管理系统面临的各种挑战,并在现有访问控制模型的基础上提出了基于角色的数据流管理系统访问控制模型RBAC-S,给出了模型的形式化定义以及在此模型下授权的体系结构。RBAC-S的控制对象不仅仅可以基于数据流,还可以基于元组和属性列,且控制的权限也扩展到了读、聚集与连接操作;通过提出上下规则的概念,不仅有效的表达了新环境下对规则制定与分配的约束,而且在此基础上建立了高效的自适应访问策略执行算法与对结果数据流的访问验证机制,从而在满足安全约束的情况下提高了效率;通过提出会话挂起的概念,使得模型可以根据外部环境的变化实时的分配与收回访问权限,将正在查询的所有用户影响减到最少;此外,在开源系统上完成了基于RBAC-S的Borealis*原型设计,不仅验证了模型的可行性,分析了添加访问控制后对系统的性能影响,还与已有的安全系统进行了比较,为进一步研究奠定了理论和方法基础。
其他文献
该文将演化计算(Evolutionary Computation,简称EC)的思想和方法应用到基于构件的软件开发之中,提出一种"基于演化构件的软件复用方法"(简称演化构件方法).在对软件复用深刻认识
IPv6是由IETF设计的下一代因特网协议,目的是取代当前的因特网协议第四版(IPv4)。跟IPv4相比,IPv6除了能够解决当前的IP地址短缺问题外,还可以支持广泛类型的网络应用,支持实时投
学位
随着社会信息化程度的提高,软件作为IT技术应用的核心,其重要性日渐突出。然而在新的经济环境下,随着竞争的加剧和客户需求的多样化,企业对软件的更新速度提出了更高的要求。因此
随着网络技术的飞跃发展以及网络用户规模的显著增加,网络结构变得越来越复杂,导致流量数据急剧上升,对于流量异常数据的出现不仅浪费无关使用的资源,而且降低网络的利用率,
XMI 文档信息容量的增长、数据敏感程度的增加,对异构数据源集成系统提出了新的挑战,例如如何降低查询复杂度、提高查询效率、增强数据库文档信息的安全性。针对这些问题,本文采
软件生存周期包括问题分析、设计、实现、测试和维护等阶段。传统的面向对象开发方法在分析阶段采取面向客观世界的观点,而在设计阶段采取面向实现的计算机观点,因为二者之间的
本文围绕SP彩信业务平台的设计与实现进行展开,详细剖析整个SP彩信平台的结构、设计思想及实现原理。   SP彩信业务平台,通过与网络运营商的接口,接收移动终端用户上行的业务
学位
随着Web迅速普及,Web正经历从一个巨大的包罗万象的以提供信息为主旨的网页集合向提供需求不断变化的服务的集合的转变。人们不再只单纯的追求所需要的数据和信息或者知识,而把
学位
随着信息技术的飞速发展和高等院校研究生招生规模的逐渐扩大,传统行政管理方法已经远远不能适应新的业务发展需要。尤其是随着研究生招生机制改革的逐渐深入,运用信息处理技术
Skyline查询在多标准决策支持系统、数据挖掘及市场产品定位分析等诸多应用领域起着重要作用。该查询应用于数据流后,在城市导航系统等实时在线服务方面显示出广阔的发展前景