网格环境下基于时间约束的访问控制模型研究

来源 :聊城大学 | 被引量 : 0次 | 上传用户:gaolch007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网格技术是一种新兴的基于Internet的应用技术,网格技术的出现使互联网上所有资源的全面连通成为可能。但是,网格系统的异构性、动态性、多域性等特点使得网格安全问题比普通网络上的安全问题更加复杂。这样,传统的访问控制模型就不能很好的满足网格系统的安全需求。这就要求一种新的、能够更好的适应于网格环境的访问控制模型的出现。  基于角色的访问控制在模型中加入角色,从而提高了系统的安全性,简化了授权,也非常灵活,但是它不能主动控制工作流中任务的执行顺序,不能很好的适应网格环境下动态访问控制的需求。基于任务的访问控制使权限与任务直接相关联,真正实现了动态授权和严格的最小权限限制,能够动态的管理用户的权限,但它不大适合单独作为网格环境下的大型系统的总体架构策略。  现有的访问控制模型中很少引入时间概念,因而使得模型没有考虑时间变化引起的动态变化并且模型的授权约束与时间无关,这两点极大的削弱了系统的安全性和模型的描述能力。  本文针对以上问题,综合考虑两种模型的优点,提出一种网格环境下的将任务与角色相结合并将时间约束引入到其中来的访问控制模型G-T-TRBAC。同时,引入时间约束的描述语言OCL,使得约束描述更加标准化,更有利于系统开发人员对模型的理解和促进访问控制模型的系统开发。最后将该模型应用于文件共享系统中。
其他文献
多值逻辑是一种逻辑取值数大于2的非经典逻辑系统。其研究内容主要包括多值逻辑理论、电路与系统和应用等三个方面。多值逻辑函数结构理论是多值逻辑理论的研究内容之一,它主
随着社会对电力需求的日益增加,供电企业越来越需要能够对用户电表进行有效监测和控制的方法。目前的自动抄表技术主要分为有线和无线两大类,由于有线自动抄表技术安装复杂,维护费用较高,覆盖范围小,因此,无线自动抄表技术越来越受到关注。本文研究基于无线传感器网络的电表监控技术。为充分利用现有电表实现无线监控,本文首先设计一种基于无线传感器网络的电表无线监控接口装置,该装置主要由微控制器、无线收发器、红外传感
农作物是人类生产和生活所必需的资源,农作物的产量和质量直接影响到人类的生活,而病虫害是农作物生产过程中的重要制约因素。由于受全球气候变暖、生态环境恶化等因素影响,农作
最小最大模块化支持向量机(M3-SVM)是一种可以有效处理大规模数据分类问题的有监督集成学习算法。然而,对大规模数据进行标注是“昂贵的”,甚至是不可行的。为了将最小最大模
色彩作为事物的主要属性及视觉的重要元素,始终是认识客观世界的重要源头。随着数字技术、计算机技术的不断进步与深入,数字色彩正广泛地应用于各个行业,但色彩的选择、搭配、创
本文以液晶平板电视的关键技术为研究对象,旨在通过对液晶电视的主要部件--液晶模组的结构、驱动电路、一体化电源三方面技术进行研究,并经整体优化设计,在不降低产品性能的前提
学位
软件复用是解决软件危机比较现实有效的方法之一。基于构件的软件开发CBSD(Component-Based Software Development)方法既是软件复用的切实可行的途径,也是实现软件工业化生
无线多媒体传感器网络(Wireless Multimedia Sensor Networks,WMSNs)是一种支持传输图像和视频等信息服务的无线传感器网络,在环境监测、移动医疗、交通监测等诸多领域都具有
肖像画是一种描绘具体人物形象的绘画。人脸是人体最富有个性化的部分,人脸特征的不同体现着人物之间的个体差异,一幅逼真的肖像画不仅能抓住人物的面部特征,而且能刻画出人物的
从1972年发现NP-完全性以来,很多学者就对NP-难的优化问题能否有快速算法来计算其近似解感兴趣,然而对大部分这类问题,寻求有效的近似算法都令人失望。于是尝试来证明求其近似解