多级跨域访问控制管理相关技术研究

被引量 : 10次 | 上传用户:jeffzhangjf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制策略是信息系统安全需求的集中体现,访问控制管理为维护访问控制策略的安全、一致提供了重要保障。多级跨域等级化信息系统分布、异构、动态的特点对访问控制管理提出了新的挑战。如何对多级跨域访问控制进行有效管理,确保访问控制策略的一致性是亟待解决的关键问题。本文深入研究了多级跨域环境下的访问控制管理技术,主要工作如下:1、构建了层次化、细粒度的多级跨域访问控制管理模型。针对现有访问控制管理模型存在指派关系复杂、扩展性差、缺乏对跨域访问管理有效支撑的问题,结合多级跨域系统特性和访问控制管理的细粒度要求,提出了多级跨域访问控制管理模型,给出了模型的基本元素、元素关系、约束条件和管理规则,证明了模型的安全性。与现有研究相比,该模型具有良好的可扩展性,支持细粒度的管理操作,能够有效支撑多级跨域环境下安全、统一的访问控制管理,保证安全策略的一致性。2、形式化规约了多级跨域等级化信息系统的策略冲突。针对等级化信息系统实施跨域互操作存在的策略冲突问题,分析了冲突的产生机理和过程,给出了显式策略冲突和隐式策略冲突的定义,并进行了形式化规约,为设计高效的策略冲突检测和消解算法奠定基础。3、提出了基于属性分解的显式策略冲突检测算法和基于属性影响度的显式策略冲突消解算法。针对现有策略冲突检测和消解方法难以对显式策略冲突进行有效检测和合理消解的问题,采用离散化的思想,引入策略属性分解和策略条件属性影响度的概念,从更细粒度的角度出发,设计了面向显式策略冲突的检测和消解算法,分析了算法复杂度并通过仿真实验验证了算法性能。4、提出了基于信息流矩阵的隐式策略冲突检测算法和基于信息流阻断的隐式策略冲突消解算法。针对现有策略冲突检测和消解方法缺乏对隐式策略冲突检测和消解的研究,利用有向图成熟的数学理论,将隐式策略冲突检测和消解问题抽象为有向图中邻接矩阵求解可达矩阵的问题,设计了面向隐式策略冲突的检测和消解算法,分析了算法复杂度并通过仿真实验验证了算法性能。通过完成以上工作,一方面为多级跨域访问控制管理提供技术支持,另一方面为等级化信息系统的安全建设提供有益参考。
其他文献
文字游戏的文学功能在明清小说中所起的作用是非常独特的,文字游戏大都与小说的主题思想、故事情节、人物性格命运紧密相关,寄托着作者的思想情感,暗寓某种深意,成为小说表现
事件分析法最早应用于金融领域,是一种通过金融数据来分析某一特定事件对某公司市场价值影响的实证研究方法。该方法具有研究理论严谨、逻辑清晰、计算过程简单等优点,已被学
目的:评价按中医临床诊疗路径治疗腰椎间盘突出症的临床疗效,并对相关影响因素进行分析。方法:电话回访145例已接受中医临床诊疗路径治疗的腰椎间盘突出症患者,获取相关资料,
在当前旅游产业建设日益成熟的时代背景下,茶文化旅游规范化开发的价值就日益必要。如何才能更好做好茶文化旅游管理活动,这需要的是一种新思维和新模式。尤其是需要注重将旅
采用RNGk-ε湍流模型,对Capstone公司75 kW微型燃气轮机燃烧室火焰筒内气流三维流动过程进行了数值模拟研究.结果表明,燃烧室火焰筒内有3个回流区,其存在将有助于燃料的连续
目的:分析基层医院涉及医疗纠纷的药源性疾病的发生规律和原因,提出预防措施。方法:对发生于本市及相邻三县市(诸暨、上虞、新昌)2009年7月~2012年6月涉及医疗纠纷或医疗事故
在音乐评论界,谭盾是一个充满了争议、又颇具传奇的华人作曲家。本文即是通过对谭盾音乐的音乐成分、语言成分的分析,探究其标新立异之处,力图呈现出一个"立体"的谭盾音乐作
目的探讨低血糖脑病的临床及脑部磁共振特征。方法回顾分析69例低血糖昏迷患者的临床、脑磁共振(MRI)成像资料。结果低血糖昏迷诱因较为复杂,常见的为进食减少、腹泻、上呼吸
设计是造型艺术的一个过程,汽车设计也是如此:其造型意识通过哪些形态来表现;其基本特征诠释着怎样的语义内涵;如何用此内涵来满足消费者日益高涨的精神需求;如何用此内涵来
Matlab数字仿真可以方便地完成控制系统建模、分析和设计中各种复杂的数学计算和作图,实现控制系统的仿真运行。在现代控制理论课堂教学中应用Matlab进行控制系统模型建立和