物联网环境下面向服务计算的访问控制研究

来源 :中国石油大学(华东) | 被引量 : 0次 | 上传用户:stslayer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
物联网被称为世界信息产业的第三次浪潮,越来越受到人们的关注,简单的说,物联网就是通过各类传感识别设备把所有物连入互联网,以实现物的自动化管理以及物与物之间的智能通信。在物联网中将会存在大量的分布式节点,如移动终端、手持设备、各种传感设备等,这些节点将会产生大量的信息,物联网的核心支撑在于如何有效的处理获取的信息,而其最终目的是向用户提供满意的服务与应用。物联网中服务的内涵将得到扩展,不再是单纯的为满足某种应用而开发的服务,任何物品提供的功能都可能包装成服务供某类特殊用户使用,如安装在道路两旁的摄像头将为交通部门提供服务。面向服务计算SOC将各种资源包装成服务,根据应用系统的要求选择具有一定功能的服务进行组合,通过这些服务的定义、服务间的约束以实现服务之间的交互,现已成为一种重要的应用系统构建方案。在物联网环境下,面向服务计算将成为一种有效的信息资源共享解决方案,能够避免资源的重复建设,为用户提供便捷的服务。但面向服务架构SOA本身面临严重的安全问题,使用它构建的分布式异构系统往往跨域多个安全域,系统请求者需要跨域组织边界访问系统,系统对请求者的认证与授权也活动在多个安全域之间,而且系统常常在短暂时间内需要处理大量陌生用户的临时调用,因此面向服务计算需要设计一种访问控制模型以满足这些要求。现有的传统的访问控制技术,如自主访问控制DAC、强制访问控制MAC、基于角色的访问控制RBAC,都是在某个安全域下为特定用户进行授权管理的,无法满足面向服务计算环境的安全需求。针对资源共享问题提出的基于属性的访问控制ABAC,是基于与访问安全相关的特征(属性)进行授权的,其访问控制架构非常适合分布式系统的访问控制。但其弱点在于不能根据当前执行的任务,动态的管理权限,并且不能为用户分配执行当前任务的最小权限。   本文将工作流引入基于属性的访问控制,提出一种适合物联网的基于属性的访问控制模型,使来自不同域的陌生用户可以实现跨域的细粒度访问控制,其次针对该模型中属性的获取,提出了一种基于信任的敏感属性保护机制,通过实体信任度和属性敏感度的比较,使系统能够在不侵犯用户隐私的情况下,获得用于进行授权决策的属性,进而实现更安全的访问控制。
其他文献
随着计算机技术的发展,各行业都开始把计算机技术应用到本行业来,虚拟现实技术和计算机仿真的应用越来越广泛,计算机动画模拟也得到了很快的发展。计算机游戏、影视、动漫等
运动目标的检测和跟踪作为计算机视觉的一个重要组成部分吸引了大量国内外学者的研究,而且它也是实现智能交通系统的一个技术基石。面对诸如基于模型和区域的传统跟踪方法所
当今社会正在步入网络时代,Internet已经成为重要的信息传输载体。虽然目前,大部分网络终端仍以PC的形式出现,但是作为计算机应用发展趋势——嵌入式系统正在异军突起,并且已经拥
数据流是一个有时间顺序的,无限的数据元素组成的连续序列并且数据元素的底层分布可能随着时间发生变化。它具有连续、无限、高速到来和时变数据分布的特点。因此数据流环境
邻域粒子搜索被广泛应用于SPH方法、离散单元法等无网格方法的求解计算中。邻域粒子搜索是一种粒子配对方法,从问题域粒子中查找当前粒子的邻域粒子,为当前粒子运动提供计算
RFID技术作为一项先进的自动识别和数据采集技术,被公认为是21世纪十大重要技术之一,在生产制造、销售流通、公共安全等领域有着广阔的应用前景,并得到了很多国际大公司的支
锂铅实验回路是核聚变研究的重要试验平台之一,合肥物质研究院建立了具有中国自主产权和不同功能参数的Dragon系列锂铅实验回路,并开展了相关实验研究工作,为我国相关研究奠定了
近年来,计算机以及互联网技术在我国信息化建设方面取得了自订所未有的普及和发展,这导致信息量不断增长。面对持续膨胀的海量信息,如何提高检索的效率以提升用户的检索体验,
图像的超分辨率技术(Super-Resolution, SR)是指通过对多幅或一幅低分辨率图像的处理来重建出一幅高分辨率图像。本文重点研究的是基于稀疏理论和Guided滤波的单帧图像超分辨
破碎机是整个破碎流程中的核心设备,破碎机的能耗在矿业产品的成本中所占比例较高。但国内缺乏对现有破碎工艺中破碎机的操作性能优化控制的研究。破碎工艺的优化研究需要研