基于分层描述的动态访问控制策略研究与应用

来源 :河南大学 | 被引量 : 0次 | 上传用户:matingf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网的兴起和大数据的出现,全球信息化的推进,保障信息安全显得尤为重要,影响到各类应用系统的开发与使用。访问控制作为保障信息安全的重要技术之一,可有效保护信息资源的合理受控使用,具有重要的理论现实意义;访问控制策略描述是访问控制的重要组成部分,受到研究人员密切关注。已有研究表明,现有访问控制策略描述方法存在动态性描述较为困难问题,对信息资源的保护提出了挑战;同时,访问控制策略的动态性将会影响到业务流程管理中活动这一核心要素的描述方式,并进一步影响到业务流程的动态性描述与维护代价。针对以上问题,本文提出一种基于分层描述的动态访问控制策略描述方法,实现策略的动态生成与匹配;同时,借鉴这种策略要素动态描述和匹配的思想与实现方法,提出一种业务流程活动的描述方法,实现活动的描述与执行的动态性。具体研究内容如下:(1)提出一种基于分层描述的动态访问控制策略描述方法。首先将主体、操作、客体等策略要素使用属性描述,然后两两联合建立主体-操作、操作-客体、客体-主体的分层规则;策略的动态生成是指使用策略生成算法联合以上三个分层规则得到访问控制策略P,并将其添入策略库;策略的动态匹配是指由访问控制请求提取的访问控制策略Pcontext与策略库选取的策略P使用Unify算法进行匹配,给出应答许可。若匹配成功,访问权限为许可(Permit),否则为拒绝(Deny)。因策略分层描述,动态性好;当环境发生变化时,只需针对局部属性更改即可,不必面对全部策略要素,维护代价较低。(2)借鉴这种访问控制策略的动态描述和匹配的思想,提出一种业务流程管理(原型)描述方法。具体方法是首先将流程中活动的各个要素(代码、处理数据、访问控制策略、其他约束等)分别描述,然后由工作流引擎根据当前请求的上下文信息(处理数据、访问控制请求、约束事实等)进行动态匹配,选取符合各个要素要求的活动,改变过去活动的静态指定为动态计算,灵活性高,活动的重用性与可维护性较高;若上下文环境变化需要更改,只需针对发生变化的活动局部要素更改即可,动态性较好、代价低。
其他文献
复合材料以其密度低、比强度和比刚度高、疲劳性能好和可设计性,现已广泛应用于飞机的主结构设计中。复合材料结构设计较金属结构复杂,应额外考虑内部铺层结构设计。FiberSIM
互联网的普及对会计的发展形成了前所未有的挑战,最让信息使用者们感受到影响的就是财务信息披露方式的改变。可扩展的商业报告语言(XBRL)正逐渐渗透到全球所有的企业、团体,成
GLP(good laboratory practice,GLP)即药物非临床研究质量管理规范,是药物开发过程中质量管理家庭中的一个成员,确保非临床试验数据的质量和正确性、有效性。而标准操作规程(
实验教学一直是初中生物教学过程中的薄弱环节。将多媒体技术应用到初中生物教学中,能够对生物课堂进行辅助,借助信息化介质弥补日常教学过程中的不足,真正将实验教学落实到
<正>中国的民族管弦乐队建立在本土文化几千年的历史发展基础上,经过了先秦时期的"钟鼓"乐队、秦汉、魏晋时期的"鼓吹"乐队、隋唐时期的十部乐民族管弦乐合奏,以及明清时期盛
<正>如今在校园不时有这样的事件发生,一些学生自暴自弃、离家出走,个别学生甚至因为一些微不足道的小事就轻易舍弃生命或残害他人,给家庭与社会带来了巨大的痛苦与不幸。这
质量保证部门(QAU)是随着我国GLP规范的实施而同步诞生的,经历了十年的快速发展,已经从蹒跚学步的婴儿成长为茁壮的少年.质量保证(QA)人员的经验和技巧仍显不足,同时QA后续人
X62W万能铣床的电气控制系统,存在线路复杂、故障率高、维修工作量大、可靠性差等缺点。采用三菱PLC对X62W万能铣床原有电气控制系统进行改造,可提高设备工作的可靠性和稳定
基于激光照明的主动成像技术是将激光技术、成像技术、微弱目标的图像处理技术结合在一起而发展的综合技术。阐述了激光主动成像技术的工作原理,以及在高散射性介质环境中散
19世纪上半叶,浪漫主义音乐蓬勃发展,伴随浪漫主义音乐产生了一种以自己民族的历史故事和神话传说为素材,以自己民族的民歌、民间音调、舞蹈为基础的音乐,这就是一种具有浓郁