动态环境中访问控制模型的研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:mzl521fnn1314
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据通常是一个组织最敏感、最有价值的资源。在重大的国防、金融、政府机关应用中,其安全性甚至比数据库的性能更为重要。动态的系统环境对访问控制策略造成了新的挑战,实体的变化,布署的变化和操作模式的变化都可能要求实时更新访问控制权限。 为了保证在动态环境下信息系统的安全性,需要一个良好的访问控制模型。现代软件工程研究的重点目标之一就是使开发的软件项目适应不断变化的外部环境。本文从访问控制策略安全的角度考虑了这一需求。 本文首先讨论了信息安全的需求和常见的访问控制模型。然后讨论了数据库系统中的并发控制机制。 本文提出了一种访问权限控制的模型,能够对访问控制策略的实时变化立即作出反映,并采取必要的措施。本文描述了三种访问权限实时更新的并发控制算法,并对其进行了并发性分析。 本文的贡献主要有下列几个方面: (1)研究了并发环境中的访问控制策略的实时更新的问题。在传统的两阶段锁(2PL)的基础上,引入了启用锁的概念,利用启用锁实现访问控制策略的实时更新。同时,证明了其安全性。 (2)为了提高系统的并发性,给出了几种不同的算法,并说明了不同的算法在增加并发性上所做的改进。 (3)研究了基于语义的访问权限管理方法。 (4)开发了一个符合本课题研究目标的访问权限管理子系统原型。 本文从理论和实际应用的角度考虑了在并发环境中的访问控制管理,提出的模型简单且易于实现。在动态环境中,多个主体读写数据和修改访问控制策略并互相影响时,可直接应用本文中的提供的方法实现访问权限管理子系统。本文研究的方法适用于多种应用系统,可以使信息安全得到更好的保证。
其他文献
随着多媒体移动通信等新业务的发展,频谱资源日益紧张。人们持续增长的需求与有限频谱资源之间的矛盾成为研究高频谱利用率技术的动力和挑战。众多新技术中,基于多天线的多输
文本蕴涵是文本理解与语义推理的基础,欲以解决自然语言语义表达的多样性问题,近年来在计算机语言领域受到了极大关注。文本矛盾关系是蕴涵关系的一种否定,是指两个文本不能同时
P2P对等网络是一种与传统C/S模式不同的新型网络。P2P网络从结构上一般分为非结构化P2P和结构化P2P。非结构化P2P资源的查找和定位通过扩散来实现,搜索数据几乎是随机搜索,容易
运动目标检测根据对视频信息采集时摄像机运动与否可分为静态场景中的检测和动态场景中的检测,它是机器视觉的重要组成内容和关键技术之一。随着机器视觉的发展和应用,运动目标
数据挖掘技术是数据库和人工智能领域研究的热点课题,被用来发现大量数据中隐含的有用的知识;而用于描述多个数据项之间的相关性的关联规则挖掘则是数据挖掘应用中的一个重要
近年来,网络技术和电子商务快速发展,智能硬件越来越廉价,人们的身边中充斥着各种智能设备和网络应用,互联网已经融入了人们的日常生活当中,大量信息被上传到了互联网上。目
本论文来源于国家自然科学基金支持的重点项目“未知环境下移动机器人自主导航理论与方法的研究”(项目号:60234030)和国家基础研究项目“多移动体的协作技术研究”(项目号:A14
工作流技术属于计算机支持的协同工作(CSCW)研究领域,是实现企业业务过程自动化的核心技术。而在工作流技术的实际应用中,经常会遇到转授权的问题,也就是用户主体如何在不需要管
中国证券行业是信息化建设的先行者,是信息技术(IT)与业务结合最为紧密的行业,为应对我国加入WTO带来的挑战和机遇,实现真正的集中式管理和风险控制,有效利用资源,降低系统建设和
随着传感器技术和计算机技术的发展,现代光生物反应器已是集生物技术、空气动力学技术、制造技术、计算机技术和传感器技术等各门学科为一体的边缘学科,其功能愈来愈趋向于多样