基于RBAC策略的使用控制模型授权管理研究

来源 :南昌航空大学 | 被引量 : 0次 | 上传用户:zhongming328
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
使用控制模型(UCON)作为下一代的访问控制在近年来被提出,它不仅包含了传统的访问控制技术,同时还涉及到了信任管理问题和数字版权管理问题的领域,也是近年来计算机信息安全领域的研究热点。传统访问控制和信任管理对资源的控制都集中在服务器端,是针对服务器端来进行的,而数字版权管理主要针对分发以后的资源对象进行访问和使用控制,即在客户端环境下对各种行为,比如资源的存取、使用和再分发等进行约束。这三种技术都只是分别针对它们自己的问题领域提出了相应的解决方案,所以缺乏综合性,而使用控制模型的主要目的就是统一这三种技术的问题域,为网络应用提供一个可持续的、安全的发展空间。虽然使用控制模型致力于成为一个能满足绝大部分权限控制需求的综合型模型,但其核心模型——UCONABC模型还只是一个高度抽象的概念模型,拥有定义抽象、实现复杂、不易管理和应用等一系列缺点,在理论研究方面,对使用控制模型的授权管理以及各种约束等方面问题的探讨还十分缺乏,有待进一步完善。  基于角色访问控制(RBAC)有着完整和灵活的授权管理体系,并且完全独立于其它的一些安全手段、策略中立,通过角色的继承还能够满足多种访问控制的应用需求。分析了RBAC模型的授权策略和UCONABC模型的授权策略,对它们各自在开放式网络环境中的优点和不足作出了讨论,并指出使用RBAC策略来解决UCON授权管理是一种可行的解决方案,提出一个使用控制模型的授权管理模型——RUCON模型,定义了角色化过程模型体系(RUCONSOR)和使用决策模型体系(UCONUBC)两大授权体系,并且给出了形式化描述。该模型通过角色因素来管理权利的动态授予和撤销,达到了简化管理的目的,较好地保持了UCONABC模型的灵活性与安全性,而且具有RBAC模型的系统、完整的授权管理机制。
其他文献
随着搜索引擎和万维网的飞速发展,快速增长的网络信息在供人们分享和获取的同时,也催生了大量的搜索引擎作弊行为。搜索引擎作弊是指利用各种手段欺骗搜索引擎排序算法,从而
时下,“走光”与“露点”的新闻在网络上的出现频率颇高。一些网站或小报的娱记瞪大了眼睛端着摄像机或照相机,拍下女明星或节目主持人的隐私,再配上文字发到网上。“走光”
在高等教育飞速发展的今天,文献信息资源的保障能力对高校的教学和科研水平起着决定性的作用,其中数字文献信息资源所占的比例在日益增大,读者利用数字文献资源的习惯也在逐
学位
企业信息化与互联网的发展促使非结构化与半结构化数据不断增加。针对海量非结构化与半结构化数据进行挖掘分析成为近年来研究的热点。复杂网络与中文信息处理的最新研究成果
山东肥城矿务局白庄煤矿近年来以改革统揽全盘,并注重由过去单一零星的改革向综合配套发展,由一般性的治表向治本机制的转变发展,取得了较为明显的成效。特别是按照“三线分离,减
软件应用框架不是一个可用的应用系统,它是一个半成品,由一些相互协作的类和相关接口组成,应用开发人员可在其基础上进行二次开发,以实现特定功能的应用系统。而轻量级并不是指框
访问控制是实现信息系统安全的一项重要机制,然而传统的访问控制技术—自主型访问控制和强制型访问控制已不能满足当今系统安全的需求。基于角色的访问控制模型有效克服了传统
车牌定位的好坏直接关系到车牌识别系统识别率的高低,并且对识别速度也有很大的影响。提高车牌识别系统的效率和实时性的关键在于能否实现车牌的快速准确定位。另一方面,半导
定性空间推理结合了定性推理、空间推理与人工智能,它已经成为人工智能领域的一个研究热点。定性空间推理研究人类对几何空间中的空间对象及其关系定性认知常识的表示与处理
如今,计算机动画技术迅速发展,不仅在传统的动画领域以及游戏产业得到应用,越来越多的影视作品也依赖于计算机动画实现普通拍摄方法难以达到的效果。这也反过来进一步加速了