基于角色的访问控制技术的优化和系统设计

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:chl1220
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于角色的访问控制(Role-based Access Control, RBAC),是一种先进有效的安全访问控制的方法。它大大减小了授权管理的复杂性,降低管理开销,并且可以灵活地适应安全策略的变化,具有很大的伸缩性。目前,对于RBAC相关领域的研究是科学界的热点问题,具有独特的科研价值和广阔的应用前景。本文首先提出了一个RBAC优化模型——多领域RBAC模型,它在经典RBAC模型中加入了领域(Domain)的概念,把RBAC系统的管理对象层次化,方便了RBAC系统的分布式管理功能。同时,加入了领域继承和领域合作机制,使授权决策中权限计算的效率和安全性得到提升。针对领域合作中的角色继承冲突问题,本文提出了一种检测角色继承冲突的方法,并给出了一个线性时间的方法,来解决两个领域合作的特殊情况下的角色继承冲突问题。在较深入地研究了角色继承理论的基础上,本文提出了角色层次图编码思想。这种思想主要是针对由角色继承引起的权限复杂计算问题,简化了权限的计算和查询方法,在一定程度上改进了角色继承带来的低效问题。针对一类特定条件下的最小权限问题,本文利用网络流的相关知识进行建模,然后通过变换得到一个可解的最小费用流问题模型。最小权限原则一直是访问控制领域的一个基本原则,虽然RBAC系统本身是一种支持最小权限原则的模型,但并没有具体的实施方案。通过网络流建模的方法,本文成功地在RBAC系统的权限分配中保证了最小权限原则,使RBAC系统的可用性和优越性进一步提升。因为涉及安全领域,很难找到一个可用而又完整的RBAC参考系统。针对这个问题,本文将详细介绍一个基于RBAC的多领域安全访问控制系统的设计方法。它以本文提出的多领域RBAC模型为基础,基本上遵循了标准RBAC系统的要求,并成功完成了标准RBAC系统的大部分功能。同时,包括本文提出的层次图编码思想,许多最新的RBAC相关科研成果都在系统中得到了体现。
其他文献
电子政务是借助电子信息技术而进行的政务活动,涉及对国家秘密信息和高敏感核心政务的保护,涉及对公共秩序的维护和行政监管的准确实施,涉及为社会提供公共服务质量的保证。
作为当今世界最重要的的技术之一的无线传感器网络技术,以其高效,便捷的特点广泛的应用在环境监测、医疗卫生、国防军事、智能交通、空间探索等许多领域。节点自定位技术是无
虚拟现实技术能够利用计算机生成较为真实的模拟环境,使用户沉浸在虚拟环境中,同时通过人机接口,实现用户与虚拟环境直接交互。三维虚拟漫游是虚拟现实领域的一个重要的研究
三维火焰和水动画等的仿真,是当前计算机图形学领域中最具有挑战性的研究方向之一。在矿产开采中实现三维火灾场景和水灾场景的模拟对于矿场的建造、工作人员的培训、灾情预
随着互联网的迅猛发展,Web网上的信息资源正在以多元化的形式迅速增长,人们越来越不满足于大型通用型搜索引擎所提供的服务,开始关注各种各样的主题式搜索引擎。主题式搜索引
近年来,随着数据挖掘研究的不断深入,针对不同的问题催生出了各种数据挖掘算法,如神经网络、支持向量机、粗糙集等,在不同的数据挖掘任务中能得到令人满意的效果。但是不同的数据
随着计算机技术和网络技术的迅猛发展,企业和机构内部建立了大量的业务系统,从而使企业和机构内部的文件数量急剧增长。在这些文件当中有相当一部分文件属于涉密文件,需要保
服务流程致力于将一系列的服务活动按照一定的组织形式相互联系起来并为客户创造价值。目前已经有很多的服务流程管理系统,它们和企业业务流程重组(BPR, Business Process Re
WWW服务是现今Internet上使用最广泛的服务,网络安全问题已引起人们的极大重视。Web应用安全问题是当前计算机应用研究的热点问题之一。本文着力设计和实现针对Web应用安全问
自动化档案回转库是一种新型档案仓储设备,具有很大的社会和经济价值。而传统的档案存储采用人工存储方式,人工的把档案存放在档案架或档案柜中,这样造成工作效率低下,不方便