多域间安全互操作研究

来源 :西北师范大学 | 被引量 : 0次 | 上传用户:tomb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的发展,不同组织域间的合作需求越来越大。但实际中不同自治域的组织结构多不相同,如网络服务,P2P和网格应用,同时各个系统作为一个独立的域,都有自身的访问控制策略,此时,如何实现域间安全互操作是一个具有挑战性的问题。为了实现不同组织域间资源共享和信息交互的安全性,保证合法性的访问,研究通过把各个域的控制策略整合在全局访问控制策略下,才能实现域间的安全性互操作。然而,在共享本域资源和访问外域资源时,由于访问控制力度的不够,跨域互操作破坏了自治域自身的安全机制,使各自治域内信息被非法访问,这使自治域信息安全问题越来越严重。  传统的访问控制策略已不足适应多域间策略合成的要求。基于角色的访问控制已成为近年来访问控制领域的主流研究方向,相对于传统的访问控制策略所表现出策略灵活性的优点,更适应于多域环境下的动态需求。基于角色的访问控制策略来实现域间互操作主要是采取角色映射的方法,通过在外域角色和本域角色之间建立一些关联,由此来实现不同组织域之间的互操作。但已有的研究表明,在角色映射过程中,并没有考虑到同一角色对不同域的作用程度会随着安全级别的不同而不同,也没有考虑到域与域之间互信级别不同的问题。因此,本文主要从以下几个方面进行问题的研究:  ①深入研究基于角色的访问控制主要特性、实现的机制及模型的优缺点,总结与传统访问控制方式的不同点,以及基于角色的访问控制策略在多域间安全互操作中的应用成果。  ②根据已有的跨域互操作解决办法,提出一种角色动态映射的解决方案。角色在映射过程中,拥有角色映射阈值属性和域阈值属性的概念,通过调整角色映射阈值属性值和域阈值属性值的大小,来动态决定同一角色对不同组织域的映射能力。  ③深入分析基于XACML安全策略的表达,分析XACML语言特性、作用以及流程模型等。研究XACML策略描述语言描述RBAC策略的方法,如何实现RBAC模型的各组成部件。  ④模拟一个跨域互操作的请求过程。通过角色动态映射,能够限制不同角色对不同域的作用程度,验证改进后的策略合成方法。
其他文献
本文研究的是单帧图像的超分辨率重建问题。重点关注图像柔边重建效率和稀疏重建算法,并在改进的基础上将它们联合起来,其中柔边重建关注的是柔化边缘锯齿,稀疏重建运用字典库的
在软件系统中,有许多需要定期执行的任务。按照当前的业界通用做法,这些任务主要是通过操作系统的定时调度服务来运行的,如Unix和Linux系统的crond服务。这种方式相对简单,对小型
数据库自然语言接口(NaturalLanguageInterfacetoDatabase,NLIDB)因其简化了人机交互的过程,使用户可以用自己熟悉的语言查询数据库而广受欢迎,因而自然语言查询接口的研究具有
海量数据是数字时代明显的特征,数据大规模增长使得数据处理变得异常困难,样例选择是处理海量数据的主要方法之一。样例选择的目的是去除原始数据集中的冗余样例和噪音样例,从而
伴随着汽车保有量的快速增长,智能化的驾驶辅助系统获得了广泛关注。交通标志识别作为智能交通系统(Intelligent Transportationsystem,ITS)的一个重要组成部分,在上个世纪70年
近年来,对于关系数据库中Top-N查询的研究已成为国际前沿课题之一。Top-N查询是很有效的现代查询,它弥补了传统数据查询的不足,不仅能够找到与查询条件完全匹配的结果也能找到与
随着计算机、通信和网络技术的飞速发展,军队办公自动化、电子化、网络化建设正加速推进,电子军务作为军队信息化建设的基础和发展方向倍受关注。工作流系统作为一种新型、高效
分类被广泛的应用于生产、科学研究、日常生活等领域的方方面面。随着机器学习应用范围的扩大,信息技术以及互联网的迅速发展,每天都有大量的数据被收集,新的挑战和问题也随
考虑到实际问题中,属性值间可能会有偏好关系,传统粗糙集理论不能很好的解决这种问题,因此用优势关系代替传统粗糙集中的等价关系,提出基于优势关系的粗糙集理论。基于优势关系粗
近年来,多媒体视频业务得到了广泛应用,但由于视频流庞大的数据量以及Internet网络“尽力而为”的服务特性,使得视频实时传输服务质量已无法满足用户的需求。为了在视频应用