基于答集程序的RBAC模型

来源 :北京大学 | 被引量 : 0次 | 上传用户:jakey17866747
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于角色的访问控制RBAC是一种重要的访问控制模型,目前已经相当成熟,支持RBAC的系统也越来越多。但是,RBAC仍然存在一些问题,如缺乏对访问控制策略的捕述以及对访问控制决策的支持使得RBAC不能很好地满足分布式计算环境中的安全需求。为了解决这些问题,本文提出了基于答集程序的RBAC模型,使用答集程序对RBAC模型及访问控制规则进行形式化,从而把访问控制的决策问题转化为求解答集程序答集的问题,通过使用答集求解器求解程序的答集,就可以对访问控制请求进行判定。 本文首先使用答集程序对ANSIRBAC规范中的四种模型分别进行了形式化,不仅描述了模型中的组件、关系,也利用答集程序的限制规则来表达RBAC的限制,还描述了访问控制规则。通过举例求解答集,本文说明了推理系统能够判断用户所能激活的角色,能够对访问控制请求进行判定,也能够判断指派关系是否满足职责分离限制。然后,使用答集程序对支持负授权的RBAC模型进行了形式化。本文的形式化对两种类型的负授权都提供支持,即既支持用户.角色的负授权,又支持角色-权限的负授权。负授权机制给RBAC带来了冲突,本文重点研究了这些冲突以及相应的冲突消解策略。根据指派关系的不同,本文把冲突分为三大类若干小类,在每类冲突中分别使用了不同的策略来进行冲突消解。通过对答集程序中相关访问控制规则进行修改,这些冲突消解策略就嵌入到访问控制规则中,从而完成冲突的消解。
其他文献
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
空间数据经常会出现在计量经济学、流行病学、环境学、地质科学和影像分析学中,有很多统计方法对空间数据进行处理,例如参数方法,半参数方法,非参数方法。为了避免复杂的空间
作为高性能网络的一种关键机制,IP多播以其高效率的传输性能,受到了研究学者的广泛关注。但是研究发现IP多播存在一些很难解决的问题,因此一些学者提出了应用层多播。目前主要有
本文主要研究几类重要的积分算子在α模空间、Campanato空间及广义Morrey空间上的有界性.本论文所考虑的算子包括分数次积分算子、多线性算子、Hausdorff算子及带粗糙核的次
计算机信息技术是20世纪最伟大的科学技术发明之一,对人类的生产活动和社会活动产生了极其重要的影响,并以强大的生命力飞速发展.它的应用领域从最初的军事科研扩展到目前社
在无穷测度情形下,利用截断的方法研究泛函不等式的扰动问题,在扩散情形时,得到了关于超Poincaré不等式及本质超Poincaré不等式的扰动的一些结果以及某些应用;在跳过程情形时得
本论文研究C1向量场的有奇持续传递集及持续可跟踪的二维流的特征性问题.具体的,我们证明了,在C1向量场中每一有奇持续传递集,若满足周期轨指标的强齐性,且奇点均双曲,则该集必为
自1998年我国住房制度改革以来,房地产开发商迅速增多,城市住宅投资规模迅速扩大,住宅销售面积逐年增加,与此同时,房地产价格也快速攀升,有些城市,其增幅甚至高达20%,房地产业的迅猛发
债务担保凭证(CDO)是信用衍生产品类中非常重要的一类,国内自2005年陆续推出此类产品。但发展过程中步履维艰,部分原因是其定价方式复杂而且缺失定价过程中必须的贷款的违约率
入侵检测系统是当前网络安全领域的研究热点,在保障网络安全方面起着重要的作用。但由于传统的入侵检测系统只能识别已知的攻击和入侵,对未知的攻击无法识别或者无法正确识别,以