GEO-RBAC中角色层次关系模型的改进与实现

来源 :江苏大学 | 被引量 : 1次 | 上传用户:rghaijun23
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全空间数据库是当前信息安全研究的一个重要分支,具有广泛应用前景。该领域的研究具有较强的保密性,信息技术发达国家对我国一直施行尖端安全产品禁止输出策略,数据库安全产品亦在其列,因此,研究和开发自主安全数据库产品是进行信息保护的一个重要手段。基于角色的访问控制RBAC(Role-Based Access Control)模型的出现方便了系统权限管理。同时,随着基于角色访问控制应用领域的扩大,在基于角色的访问控制模型中需要考虑空间特性。本文以开源数据库PostgreSQL为平台,研究带有空间特性的角色访问控制模型(GEO-RBAC)中的角色层次关系特性。角色层次通过角色与角色之间的关系,定义与权限继承和角色激活相关的语义。本文首先详细分析了现有的角色继承机制的不足之处,对角色继承语义作了深入分析,将原有的角色继承语义作了进一步细分,并且在现有的带空间特性的基于角色访问控制模型GEO-RBAC中引入混合角色层次关系。本文主要工作在如下四个方面:第一,引入了“用户可激活集”这一概念,用以界定分配了层次中某个角色的用户的访问能力。以形式化的方式,论述了如何在带空间特性的混合模型中判断可激活集,并阐明了如何通过限制与可激活集相关联的角色,实现对用户权限分配的控制。第二,引入了一组推导规则。运用这些推理规则,我们可以推断出两个无直接关联的角色之间的层次关系,同时证明了这套推理规则是正确且完备的。第三,从角色添加、角色删除以及角色划分等方面,探讨了层次转换问题。第四,在完成了以上三个方面的理论研究的基础上,本文以PostgreSQL数据库为平台,在PostgreSQL的分析器模块中插入带空间特性的基于角色的访问控制模型,实现对数据库的安全访问控制和对系统中角色层次的管理。本文对GEO-RBAC模型中的角色层次关系作了详细分析的基础上对原有的角色层次关系作出合理的改进,并且在PostgreSQL数据库平台上实现了带空间特性的访问控制模型及角色层次管理工具。
其他文献
作为献给灾区孩子们的一份特殊的儿童节礼物,大型主题诗歌晚会《为了灾区的孩子》于5月27日在京举行。晚会由中国教育电视台和中央人民广播电台联合主办,中国教 As a specia
目的 探究经纤维支气管镜灌洗治疗支气管扩张症的临床疗效及对肺康复的影响.方法 选择我院2017年8月~2019年8月收治的68例支气管扩张患者,将68例患者分为对照组和实验组,每组3
网格是利用互联网技术把分散在不同地理位置上的多种资源,包括计算资源、存储资源、通信资源、软件资源、信息资源、知识资源等全面连通与统一分配、管理及协调起来,通过逻辑关
情感计算已经成为人工智能领域新的发展方向,对于实现和谐人机交互和智能信息处理具有重要意义。但情感计算目前面临很多问题及挑战。粒计算是人工智能领域中一种新的信息和
林业自动化研究在现代科学中具有重要意义,本文主要研究原木端面、植物叶片等一类复杂自然背景下植物图像的分割问题。这些图像具有复杂的自然背景,且背景与前景高度相似等特
在目前高度动态、异构化、分布式的现代信息系统中,跨越单个的RBAC管理域的限制,在多个域之间进行访问是一个研究热点问题。本文对域间角色映射的研究分为三部分:基础理论和
单点登录的基本思想就是一次登录,任意访问。由于Web服务业务经常需要不同域中的多个站点协同工作,这就面临跨域的协同认证和安全信息传递的问题。因此,基于统一标准的跨域的
1998年11月11日,中共中央政治局委员、国务院副总理吴邦国在北京召开的“全国煤炭行业关井压产工作会议”上指出,国务院决定,从现在起到1999年底,关闭非法和布局不合理的各
英国女作家伊·鲍温在《小说家的技巧》一文里认为,一个好的小说家必须要会说故事,而好的故事必须符合三个条件:一、它是简单的。这里的简单是指一个作家在选择故事上的简单
潞安矿务局位于山西省长治市境内,是国家重要的煤炭生产基地。年实际生产能力1500万吨,为中国500家最大工业企业之一。潞安矿务局1949年建局迄今,已走过了38年的发展里程,各