多域访问控制模型研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:yoyoyu2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着分布式技术和网络技术的发展,安全互操作已经成为协同工作的一种重要形式,对于提高工作效率、进行资源共享有直接的意义。在互操作中,系统既是服务的提供者,也是服务的享用者,因此系统在保护本地资源的同时,必须遵守其它系统的安全规则。访问控制既可以实现企业系统安全需求,也可以保证合法用户的正常操作、防止非授权用户入侵以及用户失误操作引起的安全问题。但分布式系统中的访问控制,尤其是多管理域环境,由于安全策略异构、用户数量众多且动态变化和没有统一协调人等原因,使得安全管理面临更为复杂的情况。因此,如何进行恰当的访问控制,在有效支持互操作的同时确保系统安全成为至关重要的问题。由于不同管理域安全策略异构,如角色、权限命名差异和角色层次异构和职责分离约束差异等,难以实现多域协同和信息共享。为了实现不同域的信息和资源的共享和重用,本文在多管理域访问控制中引入了本体结构。本体能够在语义层次上定义领域中的一系列概念以及概念之间的关系。本文采用本体描述语言OWL来形式化描述不同域的安全策略本体,另外,通过语义映射规则建立策略本体映射表,从操作和客体的语义级别解决访问控制策略异构问题。本文以分布式系统中多域环境的访问控制作为切入点,提出了一种基于仲裁器的多域访问控制模型,该模型充分考虑了多域环境下异构安全策略的协调以及域间的协作,符合分布式系统的实际情况。在多管理域环境中实现访问控制,和单域集中式管理的一个最大的不同就是域间的互访,由于角色层次关系和域间互访的双重作用,使得安全约束一致性的维持变得更为困难,本文分析了域间可能出现的违反安全约束的现象,定义了安全属性,并形式化描述了环继承冲突和职责分离约束冲突,设计了检测算法,提供了有效的发现机制,从而加强模型的安全性。本文设计了一个多管理域访问控制的原型系统,该系统在离线处理部分根据不同域的访问控制策略,基于OWL语言建立各个域访问控制策略本体,并定义了语义映射的规则,通过语义映射规则来建立策略本体映射表,从操作和客体的语义级别解决访问控制策略异构问题。在线处理部分实现了用户请求处理和语义请求查询和安全约束不一致的检测等功能。
其他文献
道路交叉口处的交通信号灯是城市道路网中的主要控制设施,合理调节信号灯的控制是提高城市交通质量,提高现有道路利用率的关键所在。本文选择具有众多优点的视频图像检测传感器
随着信息安全的重要性日益提高,网络攻防技术得到迅速的发展,远程控制技术的研究也成为网络攻防研究中的热点之一。Rootkit作为一种长期隐蔽控制计算机系统的有效工具,其相关
Web服务是一种完全建立在现有互联网标准之上、松散耦合的、跨语言和平台的应用程序之间通信的标准方法。随着Web服务在电子商务等领域的不断发展,其安全性也越来越显示其重要
随着企业规模的不断扩大,企业信息系统的规模也随之扩大,由于实施数据管理系统的阶段性、技术性以及其它因素的影响,以至于即使在一个单独企业,某些部门自己就是一个数据源,
本文以西北工业大学航空微电子中心所承担的科研项目为基础,作者对在“龙腾”系列处理器上扩展多媒体处理功能进行了深入的研究。采用自上而下的设计方法,使用Verilog硬件描述
P2P和SIP是如今互联网、IT和通信界最热门的话题。P2P系统中没有中央服务器并且网络能够自组织,同时P2P系统具有高扩展性,健壮性和容错性等特性,给整个IT界带来了一场思想和计算
表单是一种普通的用户界面元素,为数据输入和输出提供了一种简单而直观的表现方式。表单在当今的软件应用程序中随处可见,任何软件系统的开发都需要创建一个或多个表单来收集用
工作流是一种反映业务流程的计算机化的模型,它是为了在先进计算机环境支持下实现经营集成与经营过程自动化而建立的可由工作流管理系统执行的业务模型。工作流管理系统是一
随着Internet的迅速发展,越来越多的数据库和信息系统不断加入网络,使得网络上存在大量的数据,面对如此缤纷复杂的Web空间,如何从浩如烟海的网络数据中发掘所需信息已经成为人们
随着信息技术的发展,软件的生产方式开始向全球化、规模化、工业化转变,软件生产开始进入以持续改善软件过程为中心的软件工程时代。软件过程复用方法和技术作为软件过程的研究