基于角色的多步委托与撤消研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:everywherecsu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
委托是指委托用户把拥有的权限委托给被委托用户。根据委托深度将委托分为单步和多步委托,前者指委托用户可以把委托权和权限指派给被委托用户,被委托用户不能将指派来的角色和委托权继续指派;后者是指被委托用户能将指派来的权限和委托权继续指派给其他用户。而基于角色的多步委托是实现多步委托的一种机制,只是以角色为单位进行权限的委托,其中,发起角色委托动作的用户被称为委托用户或委托者(delegator),委托出去的角色称为委托角色(delegated role),接受委托角色的用户称为被委托用户或受托者(delegatee)。委托撤消是委托授权的逆过程,其含义是指委托角色被取消的过程,即委托用户可以撤回委托给其他用户权限的特权。其中,角色权限的撤消可分为源用户分配中的角色权限撤消和委托用户分配中的角色权限撤消,如系统管理员撤消是对源用户-角色分配的撤消。目前,对权限撤消的研究,主要集中在源用户分配中角色权限的撤消,而对多步委托撤消的研究较少,为此,本文在分析已有的权限撤消机制的基础上,提出级联撤消机制,并借助于有向图来实现。本文开展的工作主要包括以下几个方面:①比较全面地总结了目前典型的访问控制模型和委托模型,包括RBAC96、RBDM0、RDM2000和支持时间的委托模型。②重点研究了多步委托授权实现、委托有向图的生成和基于委托有向图的多步委托级联撤消。③在分析多步委托授权实现的过程中,重点研究了时限限制,并给出了时限定义。其目的是为系统的自动撤消创造条件。④在委托有向图的生成过程中,通过定义两个映射,使委托中的所有元素映射到有向图中;定义了基于有向图的多步委托授权算法,并通过举例对算法加以左证;给出委托有向图的性质,并加以证明。⑤主要研究了三种委托撤消机制:系统管理员撤消、基于时间自触发的系统自动撤消、级联撤消机制。重点研究了级联撤消,提出基于委托有向图的级联撤消算法;利用此算法对生成的委托有向图进行示例证明。最后,论证基于时间触发的系统自动撤消,级联撤消是不会产生撤消上的干扰,两者是可以共存的。⑥在委托有向图中,对时间自触发的系统自动撤消和级联撤消进行系统设计和代码实现。通过实验系统对多步委托授权、基于时间自触发系统撤消和级联撤消机制进行模拟操作,所得实验结果表明了本文提出的用有向图可以实现多步委托和撤消操作。
其他文献
目前,铝电解的生产主要是以‘氧化铝浓度’控制为主,因此‘氧化铝浓度’的准确判断是整个浓度控制的基础。但是,铝电解是一个非线性、多变量耦合、时变和大时滞的工业过程体
随着全球变暖、温室效应等环境问题的日益加重,碳汇作为全球碳循环过程的重要组成部分,已成为当今的重要研究方向。农田生态系统作为陆地生态系统的重要组成部分,是受人类活
网络安全管理就是利用各种应用程序、工具和设备来协助网络管理人员处理各种网络安全问题。能够迅速发现并及时处理各种网络安全威胁,对于保障校园网稳定运行至关重要。传统
学位
对等网的自组织,开放性与匿名性等特点成为使得这种技术在互联网上广泛应用于各种领域。随之带来的安全问题也逐渐成为阻碍其发展的主要因素。为了遏制这种安全问题的扩散,学
随着网络的普及和信息技术的不断发展,计算机的应用领域不断扩大,几乎覆盖了各行各业。计算机系统对数据的依赖也不断增强,人们对应用系统提供的服务的要求也越来越高,除了要求系
虚拟化技术的快速发展,为计算系统资源的高效透明使用提供了一个良好的契机。随着虚拟化平台的不断涌现,多机环境下虚拟化的应用已成为虚拟化领域研究的热点。然而,多虚拟机
对等网络(Peer-to-Peer Network,简称P2P网络)是分布式系统与计算机网络相结合的产物,是采用对等模式工作的计算机网络。对等模式的本质思想在于打破传统的客户/服务器模式(Cl
本文研究题目来源于国家自然科学基金资助项目“西部城市PPP项目融资风险控制模式研究”[70672011]。公私合伙制(Public-Private-Partnerships,PPP)是公共基础设施项目中的一
近年来,随着汽车、航空航天技术的飞速发展,螺旋锥齿轮由于其结构紧凑、传动效率高的特点,应用范围越来越广。然而它在传动的过程中如果因应力集中造成轮齿齿面点蚀或因接触应力过大造成齿轮疲劳损坏将缩短齿轮的设计寿命。因此齿轮的接触应力对齿轮传动影响很大,研究渐开线斜齿轮的动、静态接触应力对提高齿轮寿命和接触强度有着至关重要的作用。在本文中,提出了一种运用在汽车后桥主减速器中的新型齿轮,它不仅可以适应其高速
计算在人类社会的发展中发挥着重要的作用,每一项重大科学技术的突破都离不开计算。最初,计算机能表示的数字范围是有限的,所作的计算都是数值计算,得到的是近似的结果。但是