基于模糊的RBAC模型的研究与应用

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:lijingbo1985
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络的普及与发展使得信息系统的安全问题日益突出,相关的安全技术也成为人们研究的热点。访问控制是实现既定安全策略的系统安全技术,它根据安全策略的要求,对每一个资源访问请求做出是否许可的判断,能有效地防止非法用户访问系统资源和合法用户非法使用资源。传统的权限控制模型主要有三种:自主访问控制DAC(Discretionary AccessControl)、强制访问控制MAC(Mandatory Access Control)和基于角色的访问控制RBAC(Role-Based Access Control)。相比较而言,RBAC是实施面向企业的安全策略的一种有效的访问控制方式,它具有灵活、方便和安全的特点,符合日常工作按照职责划分权限的使用方法,因此,RBAC目前在大型系统的权限管理中得到普遍应用,RBAC的实现技术也成为众多学者的研究热点。若某个系统或服务拥有大量用户时,为用户一一指派角色必然成为系统管理员沉重的负担,而且对用户-角色指派关系的维护也是既耗时又易错的。为了规范化安全策略,需要引入人类模糊决策的能力。目前已有学者将模糊理论引入RBAC提出模糊RBAC模型以进行非精确的访问控制。但模型在某些特定的条件下存在失效的问题,本文综合了已有模型的优点,提出一种优化模型:通过使用位图矩阵进行角色信任度计算;将方差引入因素权重向量的调整策略,改进取大取小操作的局限性;通过模糊聚类分析提高模型的精确性;通过历史互斥权限表实现了带有责任分离约束的模糊RBAC模型。同时,将此模型用XML图描述,并实现了角色的多重继承和私有继承,有效的改进了传统XML描述的RBAC模型在角色权限继承方面支持的不足。XML基于文本的特性使系统管理员可以通过记事本修改XML文件便可以完成用户-角色指派过程,同时XML的平台无关性使模糊RBAC策略易于嵌入各种系统,拓展了模型的应用范围。本文将优化的模糊RBAC模型应用在中国银行辽宁省分行的权限管理系统中,系统管理员只需对模糊综合评判近似精确的结果稍加修改即可得到精确的用户-角色指派关系,完成对省行内多个业务子系统访问控制的配置,很大程度上减轻了系统管理员的工作负担,提高了工作效率。
其他文献
集成了传感器技术、微机电系统技术、无线通信技术和分布式信息处理技术的无线传感器网络(wireless sensor networks, WSN)是一种全新的计算模式,是继Internet之后将对21世纪
近几年,道路交通伤害已经成为世界上人员伤亡的一项主要原因。交通事故不仅给人们带来了巨大的伤害,而且也对经济、环境产生了重大影响。驾驶员的疲劳驾驶已经成为交通事故发
近些年来,网络模拟得到了广泛的研究并取得了一定的进展,并且已成为研究网络的重要手段。随着计算机网络的快速发展,所需研究的网络规模越来越大,而大规模网络模拟所需的大量
随着Internet的普及和飞速发展,万维网累积了大量的信息资源。它作为一个巨大的资源库和知识库,与人们的生活联系越来越紧密。通过万维网看新闻、写博客、查找资料等等,已经
网格计算技术是近几年来出现的新兴技术,网格系统可以最大限度地利用和共享分布式资源。网格门户是对网格资源和服务内容聚合显示的一种Web应用。网格门户屏蔽了网格复杂的内
沥青混合料检测技术在沥青路面使用中具有重要的理论意义和实用价值。传统的沥青混合料检测方法多为手工操作方式,程序复杂、费力费时,并且检测结果受人为因素干扰较大。因此
随着互联网的高速发展,网络的商业价值也越来越多的被人们所开发出来。于是,一些人为了利益,开始在网上发布一些不健康的内容,这些内容很容易让人上瘾,而且严重违反了我国的
随着网站的维护和发展,尤其是网页的链接维护和删除,致使在网站服务器上产生越来越多的孤立文件(Isolated Web Files, IWF)。孤立文件存在于WEB服务目录中,具有完整有效的URL
随着现代工业技术的发展和制造水平的提高,商品生产和流通领域出现了越来越多的仿造品,严重危害了消费者的利益和正品厂商的信誉。因此,开展产品防伪技术的研究极为重要。一个好的产品防伪系统不仅能有效防止假冒伪劣产品的蔓延,还能为消费者提供方便。产品防伪系统应该具有安全性,只有做到安全保证,才能有效地保护正品产品的信息;产品防伪系统应该具有可用性,也就是说不能形同虚设;产品防伪系统应该具有便捷性,能够让消费
CAN总线以结构简单、可靠性高、抗干扰强、低成本、容错性好、传送数据帧短等优势而广泛应用于工业控制领域,但CAN总线协议采用非破坏性逐位仲裁规则分配总线使用权,使得网络