多自治域环境中使用控制模型的应用研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:westlink
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的成熟和信息技术的发展,分布式环境中的跨自治域访问不仅成为一种需求而且已经成为可能。多域间的跨域访问提供了一种分布式的资源共享的方式,从而提高了资源的利用率。由于传统的访问控制模型仅仅关注于授权过程,用户一经授权便可不受限制的使用资源,对资源的使用过程缺乏灵活性、动态性和细粒度的有效控制,不利于对资源的安全保护。而被称为下一代访问控制模型的使用控制(UCON)模型不仅包含了传统访问控制模型,而且还包含了数字版权管理、信任管理等方面,涵盖了现代商务和信息系统需求中的安全和隐私这两个重要的问题,对访问控制技术和网络安全技术产生了巨大的推进作用。在分析了目前常用的几种访问控制技术及存在的问题的基础上,引入了使用控制模型,并以集合谓词论为工具综合分析了该模型的工作机制、逻辑描述和体系结构。通过分析分布式环境对访问控制的安全需求,利用映射机制构建基于使用控制的多域互操作模型MDUCON,并给出其形式化定义和对各组成部分建模,对属性、条件、职责三大模块在域间交互过程中存在的问题进行探讨并给出解决方案。此外,从电子政务应用环境出发,分析了电子政务环境下的安全需求和对访问控制的特殊需要,分析了传统访问控制模型的不足。将使用控制模型UCON的特点融入到电子政务系统中,分析了MDUCON模型应用到电子政务环境中的可行性和应用前景。最后给出模型对该领域应用的关键技术和实现步骤,讨论了应用中存在的实际问题。最后,在湖北省电子政务统一权限管理平台上,开发了一个基于MDUCON的多自治域访问控制原型系统,定义了域间互操作的规则和冲突解决方案,体现了UCON核心模型的特色,实现了MDUCON模型的多域扩展功能。
其他文献
在网络安全领域,网络攻击者和用户之间的矛盾无时无刻不在上演,种类繁多的工具和海量的安全信息对网络安全管理者提出了极高的要求,特别是现在综合攻击趋势的出现使得传统的
网络技术和信息技术的迅猛发展,使企业对网络的依赖性越来越强,网络的安全也直接和企业生产系统的运行及发展息息相关。本文简单概括了网络安全现状、常用的安全技术和前沿安
随着计算机技术的发展,嵌入式系统已经广泛应用于国防、工业、交通、能源、信息技术以及日常生活等各个领域,嵌入式系统的Internet网络化的研究与应用成为近几年来嵌入式应用领
随着计算机技术和网络技术的迅速发展,针对计算机和网络的攻击也逐渐增多,手段也变得更加复杂和隐蔽,安全问题越来越受到人们的重视。相对于防火墙和数据加密来说,入侵检测是
基于单目视频的运动对象跟踪是计算机视觉中的一个热门课题,它在智能接口、人机交互、运动分析和虚拟现实领域中有广泛的应用前景,运动跟踪算法的研究有着重要的实际价值和理
本文对分布式防火墙中的日志系统以及基于日志的入侵检测技术进行了深入研究,提出了综合应用误用检测和异常检测来对分布式防火墙日志进行入侵检测的方法,同时采用了数据挖掘
统一门户平台是一个基于XX银行内部框架(此框架对Struts、Spring、Hibernate进行了封装)开发的B/S系统,是一个典型的J2EE架构的系统。设计本平台的目的是在本平台上实现XX银
可视媒体已经成为信息处理和信息资源建设的主体。可视媒体的智能处理是数字生活与经济发展等重大需求中的共性技术。移动图形计算作为可视媒体的主要内容之一,成为无线网络和
数字水印是保障信息安全性、有效性的有力手段。水印的透明性和鲁棒性是一对矛盾,它们被满足的势头是此消彼长,故而一般的水印算法在迎合这两个特性时往往顾此失彼。水印嵌入
近些年来,视频监控系统在各个领域得到了广泛的应用,在社会生活、生产中扮演着愈加重要的角色。视频监控系统发展到今天已经到了强调其智能化的阶段。同时视频监控系统的智能