大规模分布式协同系统多策略访问控制研究

来源 :北京航空航天大学 | 被引量 : 0次 | 上传用户:chanQ
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
大规模分布式协同系统是基于Intermet的一种重要应用。安全问题是制约这类应用发展的重要因素,而访问控制是协同系统安全控制中的核心问题之一。因此,如何针对大规模分布式协同系统的特点与需求,研究有效的访问控制方法具有重要的理论意义和实用价值。 大规模分布式协同系统中的共享资源提出了细粒度、个性化的访问控制要求,即安全策略的制定与控制要针对每一种不同类型的资源以及资源的每一种不同类型的操作,而且每种操作要针对不同的访问对象采取不同的访问控制策略,另外协同系统的动态特性导致访问控制策略的变化性很强。这些都要求资源的访问控制能够动态支持多种安全策略。本文就是针对分布式协同系统这种安全需求,研究多策略的访问控制方法。 本文的研究思想是研究分析大规模分布式协同系统特殊安全需求与满足这种需求的安全策略的特点,基于计算机安全访问控制基本理论,建立安全模型对协同系统安全策略进行形式化描述、验证并给出访问控制机制行为的描述,依据所建立的安全模型建立访问控制机制,最后结合分布式协同系统的管理与控制特点,提出这种访问控制在分布式协同系统中的应用方法。 本文首先对访问控制的核心—安全模型进行了广泛深入的研究,提出并建立了安全元模型,对安全模型的基本结构、基本要素进行了形式化定义。该模型为安全模型的研究提供了一种理论依据,并为本文进一步研究协同系统多策略访问控制模型奠定了坚实的理论基础。 论文依据安全元模型,在分析分布式协同系统动态支持多策略的安全需求基础上,建立了多策略访问控制模型MPAC。MPAC的突出特点是:通过引入元策略概念把现有成熟的安全模型DAC、MAC、RBAC等有机融合到MPAC中,MPAC基于这些元策略进行协同系统安全策略的表达与验证。对MPAC的特性分析表明,它不仅能够描述多种策略并保证所描述策略的正确性,又具有易描述、易实现与可扩展性强的特点。基于MPAC,本文进一步建立了基于元策略的访问控制机制MPBAC,定义了MPBAC的结构与策略的验证方法。 大规模分布式协同系统是一种新型分布式系统。协同系统资源管理和控制与传统分布式系统集中控制管理模式相比具有很大的不同,是一种协同系统集中控制与自治域自治相结合的控制模式。针对在分布式协同系统中应用:MPAC与MPBAC,建立多策略的访问控制机制,本文提出了分布式协同系统多层立体化的访问控制模式,分析了传统分布式系统访问控制框架及其局限性,最终建立了多层访问控制框架模型。该模型实现了协同系统集中控制与自治域自治的有机融合。在多层模型实现技术研究中,本文进一步提出了自治域协同应用网关,论述了它的结构与特性,以及基于该网关的分布式协同系统访问控制的实现方法。自治域协同应用网关在支持协同的同时,突出了自治域的管理与控制作用,保证了多层访问控制架构的有效实现。 本文应用上述分布式协同系统多策略访问控制理论,针对应用广泛的基于CORBA的分布式协同系统,研究了CORBA对象的动态支持多策略的柔性化访问控制网关CORBA-ACG。本文论述了CORBA-ACG的设计与实现方法,并对所实现的原型系统进行了详细测试与分析。CORBA-ACG的成功实现,验证了本文所提出的多策略访问控制方法的正确性与可行性,同时对于解决CORBA系统的访问控制问题提供了一种具有实用价值的方法。并且本文在CORBA对象访问控制网关的研究中,实现了该网关与CORBA软件的融合,保证CORBA对象访问控制网关的有效性。因此本项研究还为我国利用国外先进的基础软件,研究增强型安全产品提出了一种可行的方法。 论文中上述多策略访问控制方法研究工作,为大规模分布式协同系统访问控制提供了一套有效的理论与方法,对基于Intemet的协同型应用的发展必将起到较大的推动作用。而增强型安全产品研究方法的提出,对我国安全产品的研究具有重要意义。
其他文献
该文针对基于内容的个性化方法的各个环节提出了一系列数学模型,包括:度量用户查询词含义的数学模型、对用户查询词进行有效扩展的数学模型、度量用户的个性化需求的数学模
本文主要研究基于无序图像集合,利用全局的方法快速精确地的恢复三维场景和图像对应的相机参数。本文实现并改进了两种全局线性的运动恢复结构技术,从无序的二维图像数据重建稳
远程计算机控制是指通过网络连接,远程接入PC机和网络服务器的一种综合解决方案,实现对目标机的远程控制和协同工作.远程计算机控制系统具备基本的远程通讯功能外,还必须具有
在这篇论文中,我们将探讨在未来的移动Internet上为移动IP用户提供"两层面"服务管理相关的六个重要问题.首先,基于下一代Internet、移动IP等技术提出了"两层面"服务管理体系
在国家973项目的资助下,结合上面的问题和项目本身的需要,该文深入研究了利用缓冲技术提高Web业务性能的方法、机制、关键算法等,在以下方面做出创新性成果:研究选用了大量的
在该课题的研究中,采用了向量空间模型来表示文本信息.我们针对网页结构的特点,详细分析了网页标识中对分类过程有贡献的结构成分,对于传统的特征项提取、特征表示方法和特征
时间序列挖掘包括规则发现、周期模式挖掘、序列模式挖掘和相似性查询,其中,时间序列的相似性查询是时间序列挖掘的一个重要方面.该文研究了基于序列变化模式的相似性查询方
该文在总结现有信息可视化技术及可视数据挖掘原理及方法的基础上,深入探讨了若干信息可视化方法在可视数据挖掘中的应用.(1)该文对平行坐标这一多维数据可视化方法的原理作
该文针对服装CAD系统中服装衣片的自动排料问题,在原有算法的基础上提出了一种改进的基于启发式搜索策略的自动排料算法,充分考虑人工排料时的经验信息,提出了基于分组的定序
流媒体技术作为当前多媒体技术的最新发展,实现了通过网络对多媒体数据进行连续实时的播放。流媒体服务器作为存储和传输流媒体数据的主要设备,对它的设计和研制正受到越来越多