分布式环境下基于角色访问控制的应用研究

被引量 : 0次 | 上传用户:tshanyf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制是信息系统安全的重要方面。基于角色的访问控制(RBAC)能显著增强访问控制能力,降低授权管理的复杂性,因而成为当前访问控制,尤其是分布式系统中访问控制的研究热点。 基于广泛角色的访问控制(GRBAC)通过结合主体角色、环境角色和客体角色对RBAC进行扩展,从而提供了更强的表达能力。然而,RBAC和GRBAC本质上是建立在静态的主体-客体访问控制思想之上的,难以满足动态访问控制的要求。 本文对RBAC和GRBAC进行了分析,将任务维度与GRBAC访问控制机制关联,从而实现相应于环境状态和当前任务等上下文信息的动态权限管理。通过引入临界事务集合和任务授权指示符,实现了细粒度的权限控制,能够较好地解决基于历史的职责分离之类的复杂约束问题,并为主动访问控制奠定了基础。根据广泛角色和任务结合的访问控制策略,设计了一个访问控制体系结构方案,详细介绍了其中的组件以及组件之间的交互,并对这个方案在分布式环境中实现时的认证问题进行了深入的讨论。本文还实现了一个基于中间件的原型系统,并初步应用在医院信息系统中。 本文的研究工作改善了RBAC和GRBAC的动态访问控制能力,为RBAC和GRBAC在分布式环境下的应用提供了有用的参考。
其他文献
新丰县中心山铅多金属矿矿区位于广东省龙门盆地多金属成矿带北部边缘,矿区内分布着大量的铅、锌以及锡、铜等多金属。本文对中心山铅多金属矿区的基本概况进行探讨,总结了矿
网络远程机器人控制系统是利用现代网络技术、通信技术、多媒体技术以及智能机器人技术构建的人-机合作控制系统。该系统的特点是:不需要专人专机进行远程控制;组建系统快捷;花
本文以科普形式介绍在广东曲江马坝镇发现的“马坝人”古人类头骨化石和附近新石器时代“石峡文化”情况。并探讨二者承前启后关系。
本研究采用色彩学中色彩与人的情感之间关系的心理学研究范式——SD(Semantic Differential Method)法,以大学生为被试,对我国大学网站的色彩进行了评价性的研究。结果发现:
城市群发展中对于市场一体化、产业一体化、基础设施一体化的期待,促成了同城化战略在全国各大城市群兴起。同城化的目的在于使城市之间在地域空间、基础设施、产业结构、管理
【正】 黑山石刻画像,是在1972年5月,我市举办"出土文物展览"后,嘉峪关市动力厂黑山湖农场职工在山区牧羊对发现后提供的线索,我们立即派人同报告人前去进行了勘查。黑山位于
随着网络和电子商务的大发展,大数据时代已然到来。作为我国经济发展中一只重要力量的中小企业,如何利用后发优势,抓住机遇,跟上时代的发展是重中之重。本文通过对中小企业信
汽车营销在我国拥有消费者需求量大、发展时间短、市场空间大等优点,"互联网+"的兴起与发展为汽车营销注入了新的活力。本文针对我国当前汽车营销模式现状进行了简要阐述,重
品牌形象被认为是企业营销活动中至关重要的部分,从20世纪50年代早期开始,品牌形象就成为消费行为研究的一个重要概念。由于不同品牌在价值上存在的巨大差距,使得品牌形象的