基于细粒度时间约束的角色访问控制模型及其应用研究

来源 :聊城大学 | 被引量 : 0次 | 上传用户:babyjoyce
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的广泛普及和发展,人们在对信息获取快捷的同时也对信息安全访问提出了需求,而访问控制作为防止非法授权访问的一种网络安全手段,被广泛进行了应用。基于角色的访问控制(RBAC),将角色的概念引入进了访问控制,在很大程度上简化了授权管理的方法,也大大提高了管理的效率。RBAC模型在传统访问控制技术的基础上增加了新的优点,使人们在访问控制时有效的减少了授权管理的复杂性,同时也降低了系统管理的开销。虽然RBAC模型有诸多优点,近几年来对其研究也已经相当的广泛和深入,但仍有一些应用是现有RBAC模型所不能描述的,如某些应用中需要用时间约束来限制资源的使用,或用时间约束来控制时间敏感的活动或行为。  本文在RBAC模型的基础上,引入了时间约束,形成了具有时间约束的角色访问控制(FGTRBAC模型),并对时间约束进行了细粒度的划分,约束是RBAC模型中的一组强制性规则,时间约束是在约束的基础上增加的关于对角色进行时间限制的一种规则表示,细粒度则是对时间进行了时间上的严格限制。FGTRBAC模型的基本思想是在RBAC模型基础上加入了时间约束这一规则,通过时间的变化来使角色处于许可和非许可状态,并具体介绍了时间约束和细粒度以及细粒度时间约束在RBAC中的应用,在周期性的时间变化下,通过时间的变化和角色的变化的关系来确定角色的访问权限,从而使角色在不同的时间具有不同的访问权限,并通过时间事件触发器解决了访问控制中对时间的需求问题,提高了系统的安全性和灵活性。  一般办公自动化系统在管理上都对时间限制要求不严格,极易造成管理上的安全问题。本文提出了一个基于FGTRBAC模型的管理系统的设计方案,加入时间触发器形成新的访问控制的总体结构,初步设计了一个有关细粒度时间约束的授权管理系统。该方案通过对时间约束具体细化来有效对登录系统的用户进行管理,有效地解决了管理系统安全访问控制的问题。在此理论的基础上,对办公自动化系统运用UML进行了系统的功能描述,设计了用户界面,形成了一个完整的基于时间约束的办公自动化系统。
其他文献
人脸识别是现今生物识别范畴中的重要研究方向之一。因为三维人脸的自由度是六个,包含着更多的数据信息,所以,在当代,研究者已开始逐渐将目光从二维人脸转向三维人脸识别的研
回退作为工作流管理系统的一项重要功能,它是工作流参与者对自己“待办任务”的一种操作,即参与者主动回退任务到已经执行过的人工节点,并从该节点重新执行。回退机制有效地增强
网络带宽是重要的网络资源,对其准确的测量是拥塞控制、覆盖网络路由、流量工程、网络服务质量(quality of service, QoS)验证等方面必须解决的问题,它直接影响了终端用户的
入侵检测系统通过监视网络或系统资源,寻找违反安全策略的行为或攻击行为,并发出报警。入侵检测系统弥补了防火墙不足,但本身也存在高误报率、漏报率、冗余报警多、有限的响
随着Web技术的迅猛发展,如何有效处理与Web相关的问题变得越来越迫切。在这一背景下,一个崭新的研究方向——Web智能(Web Intelligence,WI)应运而生,并成为了近年来Web理论与
电容层析成像技术(Electrical Capacitance Tomography,ECT)是较早发展起来的一种过程层析成像技术,其具有非侵入、非接触、成本低等优点。目前ECT技术主要问题集中于该技术
随着互联网技术的高速发展,社交网络已经成为了人们网络生活中必不可少的一个重要应用。但是由于用户的增多,各种不良信息也涌入进来,恶意用户的存在给社交网络的正常运行造
随着计算机和网络技术的飞速发展,多媒体被广泛地运用到人们社会生活中的各个领域。同时,多媒体产品的安全问题已成为目前一个十分重要而又富有挑战性的研究课题。数字水印技
农作物种质资源是作物育种、生物技术研究的物质基础,是人类赖以生存和发展的战略性资源,是维系国家食品安全和农业可持续发展的基本保证。目前,国内外十分重视种质资源的收
在MMOG(Massively Multiplayer Online Games)中,玩家之间协作和互动使MMOG具有更强的竞争性和趣味性。但是在现有的MMOG中,所应用的玩家联盟策略比较简单,玩家之间通过简单的组