协作计算环境下基于使用控制模型的访问控制研究

被引量 : 0次 | 上传用户:luluzhangwei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
协作计算把网络汇集的计算资源、数据资源、软件资源等各种资源和系统组合起来,以实现资源共享、协同工作和联合计算,为各种用户提供基于网络的各类综合性服务。在这样开放式的协作环境中,系统的安全面临严峻挑战,而访问控制是关健问题之一。传统的访问控制是在集中式环境的背景下开发的,难以应用于协作环境。当前的研究集中在基于角色访问控制的扩展、信任管理和上下文信息等方面,并且取得非常重要的进展,但仍存在许多问题有待解决。因此,对若干关键技术进行深入研究,既具有理论意义亦具有实用价值。以分布式的医疗信息系统为例,针对隐私敏感的信息需要安全保护问题,基于使用控制的可管理模型可以解决多种主体之间的并行控制、系列控制和使用控制的问题,并且为协调分布式的现代信息系统中多主体之间错综复杂关系,提供综合性控制和管理的良好框架。从安全目标、安全模型、体系结构和相关安全机制等四个层次从上至下的对隐私保护问题进行了全方位的研究。这种分层的方法有助于为解决多主体多方向的访问控制问题提供一个有效的整体安全解决方案。多域环境的异构、动态和区域自治的特点为安全互操作访问控制研究提出了新的挑战。近来在多域安全互操作访问控制方面做了大量研究,大多在单域内基于角色访问控制的前提下,将外域角色映射到本地角色来实现访问控制,在外域和本地角色的管理上缺乏系统化的统一。多域安全互操作的可管理使用控制模型,通过义务组件的定义,对外域和本地用户角色指派进行统一管理,并且弥补了原有模型的安全漏洞。该模型提供了足够的灵活性,可以区分外域用户和本地用户,从而对外域用户实施更为严格的控制,同时保留了传统RBAC模型的优点。设计和实现了一个原型系统,初步验证了模型的有效性。网格环境中多节点的异构性、复杂的互操作协调机制、动态变化的特点决定其需要灵活、易于扩展和细粒度的授权机制。现有的模型大多在相对静止的前提下,基于主体的标识、组和角色信息进行授权,缺乏具体的上下文信息和灵活的安全策略。网格环境下基于使用控制和上下文的动态访问控制模型兼顾了传统的静态授权和依据上下文信息对主体的动态权限控制。该模型具有较强的表达能力,能够实施多重综合性和复杂多变的安全策略,适合网格环境下多种复杂的访问控制安全策略相互融合的安全需求,并且为网格环境提供一个可重用的、支持互操作的和通用的访问控制框架。实现了一个原型系统,以验证模型的效率和易于实现性。普适计算是物理世界与信息空间的天衣无缝的融合,用户、设备在环境中的物理位置以及上下文信息是和计算服务紧密结合的。传统的安全机制不能解决普适计算下动态和全新的安全问题。普适计算环境下基于上下文的使用控制模型采用信任协商解决安全认证问题,对基本的使用控制模型进行了扩展,不仅能够根据主体静态的安全属性进行授权方面的管理,而且在条件组件中对上下文信息进行了综合性的分析和运用,能够动态的调整主体访问服务的权限。
其他文献
<正>【妙语"红楼"】刘姥姥不自惭形秽,更不假充斯文,而是充满自信,始终坚持农家乐的本色。王熙凤虽然处事手段高强,但说到《红楼梦》里真正的高手,当属刘姥姥。刘姥姥一进荣
纵向交易理论的核心在于纵向专业化经济和纵向一体化经济之间的取舍与平衡。节约组织成本会产生纵向专业化经济,节约交易成本会带来纵向一体化经济。理想情况下,两条边际成本
<正>中小学是培养体育后备人才的启蒙训练基地,因此,通过积极开展中小学课外运动训练,有计划、有目的地培养高水平运动员,
随着照片分享平台的广泛应用和人脸识别技术的发展,图像中的人脸信息暴露隐私的情况越来越多。目前,对于图像的隐私保护主要是通过人脸去识别技术来隐藏人脸的视觉信息,然而
<正>"引洮河水,解陇中渴"一直是甘肃人民的夙愿和陇中群众的渴望。几代引洮人矢志不渝的坚守,夜以继日的奋战,用责任和担当、汗水和智慧,建造了一条壮丽的"地下长河"。因为缺
应用型人才培养模式是一种基于可雇佣性开发的过程性人才培养机制,在国家政策性指导、社会发展的人才规格新期待、地方本科院校可持续发展之路探索中应运而出。应用型人才培
论述了网络信息资源的种类、特色和优势 ,以及网络信息与传统媒体信息的区别 ,探讨了网络信息组织的特点、内容和模式 ,描述了网络信息组织的现状 ,最后展望了网络信息组织的
<正>一、自学学习在国外的缘起及研究自20世纪80年代,Henri Holec的著作《自主性与外语学习》出版后,"自主学习"这一概念逐渐成为语言教学领域的热门话题。近年来,诸多著名的
<正>2011版的新课标,保持《标准〈实验稿〉》的基本结构,(前言;课程目标;课程内容;实施建议四部分组成),对理念,目标,内容等做了一些重要的修订,(比如,重新撰写了前言,整合了
行为公司金融理论研究表明,投资者的非理性情绪变化会通过迎合渠道影响上市公司经理人的投资决策。本文利用1999~2008年期间中国上市公司的经验数据,实证检验了我国上市公司经