基于角色的访问控制技术研究与应用

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:whfvslj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展,特别是云计算时代的到来,分布式系统的安全问题越来越重要。基于角色访问控制是一种很有效的保证系统安全性的技术。然而现有的基于角色访问控制还不能完全适应现代分布式系统的安全需求。为此,本文对基于角色访问控制技术进行了研究和改进。论文的主要工作如下:首先,本文针对用户信任度问题,提出了一种基于可信度和防越权操作的RBAC模型。该模型按照用户可信度,基于历史越权操作的平均严重程度来对用户进行角色降级,提高了系统的效率。提出了一种角色树调整算法,用于对越权用户的角色调整,并通过实验进行了验证。再次,本文针对互斥角色的域转换问题,提出了一种基于Chinese Wall和DTE的RBAC模型。该模型通过Chinese Wall里面的公共信息和冲突集划分角色,并用于表示角色的互斥关系。为了反映角色在不同安全域间的变换过程,利用DTE模型对不同域中角色进行转换。可以对角色的权限进行控制,以提高安全性。最后,本文针对云系统用户数量过多而导致的添加角色和修改权限困难的问题,引入用户分级和租户概念,提出了一种基于用户分级的RBAC模型。该模型能够表示用户角色变动和权限维护,通过引入用户等级减少角色互斥判断,从而提高了角色权限变动的效率。
其他文献
形式化方式包括了形式规范和设计验证两个方面,它的目的是以数学的方式来对系统进行描述,为保证软件的可靠性提供条件。在现代软件系统开发过程当中,经常会要求在某些限定的时间
综合模块化系统架构通过系统应用分区,构建面向通用平台、通用功能组织、应用功能独立、物理结构(射频、光电)和信息高度综合的开放式模块化航空电子系统,是实现系统功能和资源的
随着世界经济全球化及世界金融业的不断发展,金融活动中的不确定性增加,金融预测日益受到学术界及金融业界的高度重视。人们希望通过对金融经营管理活动中难以确定的未来发展
互联网技术的迅猛发展带来了信息共享、信息交流的时代,与此同时,随着指纹识别、掌纹识别、虹膜识别、人脸识别技术的研究和发展,生物特征图像识别技术依据生物特征普遍性、
现今,互联网购物已经逐渐成为消费的主要模式,在中国国民的购物消费中,网购消费比重逐年增大。半数以上的消费者在网购后会对所购买的商品进行评论,而超过七成的消费者在选购
随着嵌入式技术和Web技术的快速发展,嵌入式Web系统以其方便性、实用性等特点广泛应用于各个领域,越来越多的嵌入式设备可以通过Web进行访问和控制,同时也带来了诸多安全隐患
Web技术的广泛应用给人们的工作和生活带来了巨大的影响。由于Web技术具有开放性强和平台独立等特点,极大的降低了软件与网络通信系统的设计、开发和维护的工作量,减少了人员
多智能体系统(Multi-Agent System,MAS)通过建立一种有效的协作机制,使得相互独立、功能简单的智能个体协作完成复杂的目标任务。MAS技术已广泛应用于智能交通的建模、机器人足球
随着互联网行业的进展,越来越多的数据出现在各行各业中,极大地推动了社会的进步和时代的发展。而随着海量数据的增长,各种技术应运而生。另一方面,固态硬盘等硬件的应用,又使得数