协同环境中动态访问控制模型的研究

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:herozerg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络时代的发展,计算机支持的协同工作系统(CSCW)已引起工业界和学术界的高度重视,而作为一个发展的研究领域,协同工作还存在着很多问题有待进一步研究和解决,其中之一就是系统安全。本文的研究重点是协同环境中的访问控制问题,即如何将访问控制模型,更恰当、简洁地应用到协同系统中。本文根据协同环境中的访问控制安全需求,提出和设计了一种新的访问控制模型。主要研究内容如下。文章首先分析并比较几种经典的访问控制模型,探讨它们应用在协同环境中的局限性。随后提出了一种适用于协同环境的访问控制模型DT-RBAC。对DT-RBAC安全模型进行了形式化定义,接着给出了一些重要的安全公理和定理,并以这些定义、公理和定理为基础设计了DT-RBAC模型的安全规则。针对文章所设计的DT-RBAC模型,提出一个基于Petri网的任务流程建模方法。用Petri网结合任务模式进行任务流程建模,再根据Petri网的可达性和死锁性质定义出任务结构正确性验证方式并验证任务流程,通过实例进行建模分析。在DT-RBAC模型中引入信任度,提出了任务环境下协同主体的层次模糊质量综合评估方法。使用改进的层次分析法计算和确定了任务质量评价指标中各因素的权重,通过模糊综合评价方法较为准确的评价用户担任角色执行任务的质量情况,并给出实例求解。最后根据基于任务的动态访问控制模型(DT-RBAC),给出了协同访问控制安全平台(CACP)的原型设计。重点描述了该平台所处层次,体系结构和各模块的主要功能。最后对设计关键点进行了方法研究。
其他文献
无线传感器网络中,拓扑控制很大程度上影响网络性能,较好的拓扑结构能减少节点能量的消耗,有利于延长网络的生存时间。文章首先简单介绍了WSN及拓扑控制的基本概念,分析了WSN
近年来,Internet上的流媒体应用得到了迅猛发展。如何实现一个经济、高效的流媒体通信传输系统已成为流媒体服务系统的核心问题。传统的多媒体系统主要使用C/S模式,服务器以
MANET网络是移动Ad hoc网络的简称,它是由一组带有无线通信收发装置的移动节点组成的一个临时、多跳的网络,不需要中央控制设施。网络中的节点既是路由器,又是主机,作为对等
转杯纺纱又称气流纺纱。在纺纱领域中,转杯纺纱是目前技术上最成熟、应用面最广,经济效益十分显著的一种纺纱方法。而在我国,全自动纺纱机全是进口设备,实现我国自主研发的全
随着网络技术的不断发展,教育和学习的区域化、全球化趋势同样也得到迅猛的发展,并成为各国教育发展战略和决策的重点课题。世界各国在大力发展网络教育的过程中深刻认识到,教育
随着航空技术的发展,飞行的安全性和可靠性得到了不断提高,然而航空维修领域的维修差错问题却不断的显现出来,与维修差错相关的不安全事件呈上升趋势。为了防止维修差错的重
随着软件系统的日益复杂,软件开发、维护以及进化的大部分工作和主要成本集中在对现有系统的理解上。软件逆向工程是一种辅助程序理解的重要手段,其目标是利用工程化的方法和
虚拟结肠镜(virtual colonoscopy, VC)计算机辅助检测(computer-aided detection, CAD)是利用息肉与正常组织形态以及其他特征的差异由计算机实现结肠息肉自动检测的新的技术
多媒体技术是近几年来计算机领域应用十分广泛的技术之一,随着个人PC的快速普及和网络技术的迅猛发展,多媒体技术的应用需求在未来几十年内仍将增加。这些多媒体信息,特别是
随着Internet技术的迅速发展,Web信息日益膨胀,人们不得不花费大量的时间去搜索自己需要的信息。目前大多数的搜索引擎提供的服务还不能令用户满意,如何从大量的网络信息中挖