协作环境中访问控制模型研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:lyh555
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机支持的协作工作是指利用计算机技术、多媒体技术和网络通信技术,支持工作组人员在共享环境下交互协商、分工合作、共同完成协作任务,它支持多个时间上分离、空间上分布,而工作又相互依赖的组成员的协作工作。由于在协作组成员之间及成员与系统之间不可预知的行为和交互方式,在协作环境中保护上下文信息和资源必须解决比传统信息系统中更为特殊的安全问题,其核心就是要平衡安全与协作、灵活性与可控性的矛盾。计算机支持的协作工作在政府、商业、教育、医疗、军事等多个领域得到广泛的应用,典型应用包括工作流管理系统、办公自动化系统、协同设计系统、军事指挥系统、远程教育和电视电话会议等,这些协作系统应用背景、工作性质的不同决定其对访问控制的需求也有所不同,适当的访问控制模型是支持这些协作系统正常运行的重要前提之一。综述了协作环境中访问控制理模型研究成果,分析了现有研究成果不足之处,针对协作环境中访问控制的需求,研究以下访问控制模型并通过形式化证明或原型系统对模型进行验证。以基于场所的访问控制模型和基于角色的访问控制模型为基础研究基于场所和角色的协作访问控制模型,对角色、权限、场所等主要模型部件进行了重新定义,引入基于时间、空间、上下文状态变量的授权约束及协作场所等概念,引入了组成员通过投票进行授权的方法,实现全局访问控制和协作小组内部自主访问控制相结合的灵活、分层授权机制。在BLP模型基础上研究树形层次化组织机构中的分级协作访问控制模型,建立部门之间的层次关系,给出岗位这一新的概念,简化了安全标记指派这一烦琐工作。通过为岗位指派多个安全标记,实现上下级及平级部门之间的互相沟通,在树形层次中靠得越近的部门,其职员之间可交流的客体密级越高。定义三个层次的访问矩阵,实现多种粒度的灵活的自主访问控制。树形层次化组织机构中的分级访问控制模型在增加灵活性和实用性的同时保证信息的流动始终处于系统的控制之下,继承了BLP模型最突出的优点,并通过形式化证明的方式对树形层次化组织机构中的分级访问控制模型进行了验证。研究工作流系统中基于场所的分布式授权模型,模型适应于多种现有授权模型不能很好支持的应用场景。将对工作流的授权分为两个步骤,第一步为工作流中的活动选择执行场所,可以直接指定或者通过数据驱动的方式为活动选择执行场所,第二步场所管理员根据场所的安全策略为由本场所负责执行的活动指定具体的执行者,可以通过授权规则或直接指定的方式为活动选定执行者,实现对工作流系统的分布式授权。研究基于特征的空间数据协同标注访问控制模型,模型主要由基本授权模型和授权约束模块所组成,基本授权模型从完成业务活动所需权限的角度出发进行较粗粒度但简单的授权,授权约束模块将授权限制在特定的地理区域或空间对象集合内,以控制权限的行使范围,两个部分互相配合实现较为灵活、细粒度的访问控制,根据职责分离和最小特权原则给出该模型的分布式管理模型。为了满足军队作战指挥的需要,开发了协作访问控制原型系统,系统中采用上述访问控制模型解决原型系统中不同子系统应用场景的授权需求,在实际应用中对模型进行验证。
其他文献
为使江汉油田电力业务向专业化、市场化模式转变,通过对相关政策的解读和研究,针对目前电力业务现状,从电力系统网络优化、电力营销系统转变、人力资源调整、业务发展方向等
目的探究微创联合置管吸引手术对脑出血患者生活质量的影响。方法在2014年1月至2018年12月期间收治的脑出血患者中选出200例进行研究,以手术的不同作为分组依据,即选用传统开
在本文中,我们探讨了有关两种安全协议形式化理论的若干问题,其中,工作重点集中在对三方认证密钥交换协议的形式化分析上。 网络技术具有快速实现信息共享的特点,这大大提高了
空间位置与从众行为是影响紧急情况下人员疏散的两个重要因素,该研究在于探讨 这两个因素在人们的逃生决策中究竟如何发挥影响作用.研究采用3(空间位置)×4(人数分布)被试内
<正>近日,生态环境部2018年全国生态环境宣传工作会议召开。生态环境部部长李干杰表示,要全面落实全国生态环境保护大会的部署和要求,进一步强化生态环境宣传工作,为坚决打好
【正】 编辑同志: 南瓜甜、面,耐贮存,营养丰富,是人们秋冬季节的主要蔬菜,随着人们对南瓜的喜爱程度的增加。我认为种植南瓜是一项较好的致富项目,但不知大面积种植不知需要
泰森多边形应用非常广泛.对它的生成算法研究具有重要的意义。提出了一种优化的基于Delaunay三角网的泰森多边形生成算法,为算法设计了数据结构,并进行了编程实现。结果表明,算法
随着网络技术的发展和分布式技术的广泛应用,地域分散的多个组织通过Internet动态结盟并实现互操作已成为目前的研究热点。然而,在这些跨越多个管理域之间的互操作过程中,对
江汉油田住房公积金管理中心为了充分满足职工居有所需,坚持服务民生、改善民生,不断探索改进油田企业公积金管理工作。要使油田企业公积金管理工作高质量发展,必须把职工美
当前,P2P网络的流量已超过互联网带宽的60%,由此带来的安全隐患也与日俱增。主动P2P蠕虫可以通过各种安全漏洞在P2P网络中传播,它通过获取感染节点的邻居信息,对部分或全部邻居发