RBAC访问控制方法的改进与应用

来源 :曲阜师范大学 | 被引量 : 0次 | 上传用户:superlife123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
人们对访问控制技术的探索已拥有很长的历史,各种访问控制模型层出不穷。伴随当今互联网技术、电子技术、无线网络技术以及分布式网络技术的逐渐成熟,物联网和云计算等新一波技术浪潮正席卷而来,构成了今天规模巨大而混杂的泛化WEB服务网络环境。网络系统发展的越快,其威胁也相应增多。生存于如此庞大的网络环境下的应用系统的脆弱性在所难免,如何保证信息系统的安全一直是长期备受关注的问题。访问控制技术的思想和方法以其强大的安全保护能力广泛应用于网络信息系统的各个领域,针对不同的网络环境出现了各种适用于特定网络环境下的访问控制模型。然而,单独使用一种访问控制模型已经不能适用于当今开放式、大规模的web服务网络环境,特别是当今分布式、移动性、云等各种计算模式的兴起,对细粒度、全面约束、多级安全的访问控制模型的研究提出了更高的要求。为了建立一个具备更全面约束能力、多级安全的访问控制模型,本文采用RBAC与ABAC、基于时态的访问模型相结合的思想对传统的基于角色的访问控制模型进行改进与扩展,充分考虑了时间属性约束,提出了一个新的基于角色的访问控制模型。基于角色的访问控制模型在当今复杂大型系统的应用中存在着授权机制不够灵活、授权模式单一、角色划分粒度不够细致、角色灵活性差、不能支持对时间敏感的应用等的不足,本文对其进行如下几方面的改进:1.对基于角色的访问控制模型中的用户角色、会话、权限等元素添加时间属性约束,设计适用于时间敏感的应用系统的访问控制模型。2.采用密级管理,实现用户、角色、权限以及文件的分级管理,将用户、角色以及文件密级分级对应,构建以密级划分的多级安全系统,解决粗粒度的角色划分。3.采用分级授权、自主授权、群组授权相结合的授权方式,提出授权模板概念,解决授权的重复问题,备份授权机制,简化授权流程,以提高授权效率。4.提出逻辑安全组概念对角色概念加以扩充,逻辑安全组可以临时被建立并在任务完成后被解散,以此解决临时授权问题,提高角色的灵活性。本文最后阐述了以上提出的模型在文档安全防护系统中的应用。另外,考虑到访问控制模型中不可避免的授权策略冲突问题,给出了一种适合于所改进的模型的冲突解决方法。
其他文献
随着软件规模的不断扩大,软件发生错误的可能性也增大,如何保证软件的质量和可靠性成为人们非常重视的问题。软件测试是保证软件质量和可靠性的必要手段,软件测试研究领域的
现今信息化如此发达,网络中的文献发表和获取显得方便快捷,文献大量发表导致其形成爆炸式增长,在众多文献中必会存在潜在信息。也许有许多科研工作者或意欲投身于科研的人想
近年来,随着生物识别技术在安防领域应用的迅速发展,人脸识别技术作为生物识别技术中一项重要技术,由于其自然、友好、易被用户接受等优点也越来越受到关注,逐渐被应用于门禁
组卷问题是一个在一定约束条件下的多目标参数优化问题,采用传统的数学方法求解十分困难,自动组卷的效率和质量完全取决于试题库设计及其抽题算法的设计,目前已出现多种算法
森林动态变化具有时间跨度大和空间尺度大的特点,正是这两个因素使得林业研究面临着非常大的难题。而数字林业应用计算机图形学技术和林业科学知识,构建复杂的森林对象,表达
随着无线通信技术的不断进步以及3GPP长期演进(Long Term Evolution, LTE)技术近年来的普及应用,作为接收机关键技术的信道估计技术,也得到了人们的广泛关注与研究。信道估计
随着计算机硬件平台运算能力的不断提升,计算机软件的规模及复杂度日益增长,同时软件安全性问题也日益突出。如何解决软件安全性,已然成为目前计算机工业领域与研究领域关注的热
虚拟专用网VPN是网络互联技术和通信需求迅猛发展的产物。互联网技术的快速发展及其应用领域的不断推广,使得许多部门越来越多地放弃建设昂贵的专用物理连接设备架设专用网络
随着Internet和信息技术的飞速发展,个性化推荐作为一种崭新的智能信息服务方式,根据用户提出的明确要求,或通过对用户个性、习惯、偏好的分析,准确地向用户提供感兴趣的信息
现有的数据组织系统中的索引机制大多是基于传统数据组织的通用索引,存在索引数据规模过大、索引时间过长、索引数据类别单一等诸多问题。这些问题导致海量数据检索在查全率