权限约束支持的访问控制在XML资料库中的应用研究

来源 :江苏大学 | 被引量 : 1次 | 上传用户:cy2cc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制是指通过某种途径,允许或限制访问能力及其范围的一种方式。信息系统通过实施访问控制,可以限制对关键资源的访问,防止非法用户的侵入或者因合法用户的不慎操作所造成的破坏。这里所说的关键资源可以是网络设备、应用系统功能、数据库记录等等,本文的研究主要针对XML资料库。 XML资料库中存储有数量庞大的文件,并且考虑到XML文件具有良好的结构,因此管理员往往要求对每份文档内的不同部分都可以进行有效的存取控制。对此,本文首先分析了直接应用基于角色的访问控制模型或者XML文档访问控制模型所存在的问题,在此基础上提出了XML资料库访问控制原型系统的架构。它包括两个主要部件:文件级访问控制部件FACC(File-level Access Control Component)以及元素级访问控制部件EACC(Element-level Access Control Component),其中前者参考了基于角色的访问控制模型,而后者借鉴了XML文档访问控制模型。在这个过程中,本文根据实际应用场合的特点,对两模型做了一些必要的修正和扩展,尤其针对以下几个关键问题进行了深入研究: (1) 在授权策略描述方面,分析了安全cookie集、属性证书机制等存在的问题,提出了基于XML的策略表示方法,并给出了文件级策略文档和元素级策略文档的定义。这样的策略文件由于具备XML语言的特点,使得在不同企业或者大型企业的不同部门之间能够较方便地共享授权信息。 (2) 在文件级策略检查方面,借鉴了GRBAC模型中的处理方法,提出了基本型策略规则、扩展型策略规则和变异型策略规则的概念,并针对原有算法在任何情况下都需要计算角色参与集的缺陷做了相应改进,有效地提高了策略评估的效率。 (3) 在权限约束方面,指出了当前处理方法在系统维护方面的严重不足,在此基础上引入了上下文参数的概念,提出了完备型约束表达处理方案,并从约束信息的描述以及约束处理类的设计这两个方面对方案进行了阐述,最后分析了本方案在应对约束条件变更时的灵活性。 另外,本文还详细说明了文件级访问控制部件和元素级访问控制部件的处理机制,并实现了相应的原型系统。运行结果表明该系统能对XML资料库提供有效的文件级和元素级存取控制,而且在权限约束方面也提供了良好的支持。本文的工作为XML技术在企业信息化、电子商务和电子政务等各个领域的进一步推广打下了一定的基础。
其他文献
随着信息社会的高速发展,信息数据量呈现出爆炸式的增长,当前全球数据中心的数据量堪称海量。据统计,这些数据中有高达60%为重复数据,而它们需要进行不断地存储和传输,这必然会浪
随着国内外主流社会媒体的快速发展,社会媒体已经逐渐取代传统媒体,成为人们发布、分享信息的主要平台。社会媒体给信息传播提供便利的同时也成为突发话题产生与传播的重要平
本文试图设计一种新型的流媒体共享和传输软件:StreamSharer。StreamSharer是一种分布式网络软件,采用了对等计算技术(PeertoPeer),以其各节点平权、资源共享的特点避免了传
XML(Extensible Markup Language,可扩展标记语言)是W3C(万维网)于1998年2月推出的一种标记语言。由于其独特的技术优势,XML推出后很快就成为网络中数据表示及交换的标准。因
实时系统的正确性不仅仅体现在程序执行的结果,还体现在任务的执行时间。其任务的执行如果不能满足对截止时间的要求,会降低系统服务的级别,甚至造成系统的崩溃。因此获得任务的
现在软件复用技术的研究已经取得了阶段性成果,构件技术更是发展迅速。基于构件的软件工程(CBSE)已经是软件行业描述最多的术语,利用现有的构件快速地进行应用系统的开发也是
传统的工作流技术局限于组织内部的应用集成,对跨组织之间的互操作缺乏有效的支持,但是随着互联网的迅速发展,跨越组织的业务往来越来越频繁,对组织之间进行协同工作能力的要求也
随着近年来Internet的迅猛发展,传统意义的数据传输已经不能满足人们的需求,多媒体综合数据通信的业务已经应用得越来越广泛了,然而,网络安全始终是IP网络中一个重要的话题,
我国要保持强大的的国防力量和军事威慑手段,军队必须进行经常性的训练。现代战争规模越来越大,综合性越来越强,科技水平越来越高,耗费资金越来越多,军事训练随之发生同样的变化。
  随着医学影像在临床的成功应用,图像分割在医学影像处理中的地位越来越重要。分割后的医学图像正被广泛应用于各种场合,如三维重建、计算机引导手术、手术模拟、治疗规划、