分布式访问控制技术研究与模型设计

被引量 : 0次 | 上传用户:jiangyang0121
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
伴随着计算机和网络技术的发展,网络资源包括书籍、图片、视频以及数据的共享和使用,让人们可以更方便和快捷地获取实时信息,把握时代脉搏。同时多种企业级服务都正往这个电子化方向发展,例如电子商务、电子政务等等。但是正是网络的这种开放性和自由性也给计算机病毒、黑客入侵提供了可乘之机,越来越多危害网络事件的发生使人们逐渐意识到了信息安全的重要性。从操作系统级别到网络资源访问级别,安全访问控制作为保证系统安全的一种基本安全手段,一直是信息安全领域的研究热点问题。本文的重点就放在研究和设计跨信任域中安全访问控制模型的问题。在分析和讨论了多种经典访问控制理论模型的基础上,本文提出并设计了一种改进后的RBAC安全访问控制模型以应对跨信任域的需要。通过身份认证、角色与权限的动态分配及属性证书判决验证三个阶段,完成安全访问控制的功能。为了对系统应用提供良好的安全性,使用HTTPS双向认证功能来确认通信双方的身份,并加密传输信息。为了使访问控制提供良好的动态性和细粒度性,提出单位/功能角色与单位/操作权限的概念,并结合使用公/私有角色与角色继承层次最大数Step。为了对用户、角色、权限的分配和使用予以更多约束和强有力的验证提出了角色三种状态的想法,并由属性证书及验证机制予以帮助。结合以上RBAC改进模型和现有分布式访问控制,给出了信任域间角色映射与冲突解决的方案。最后按照对RBAC的改进意见并结合J2EE框架,设计出了一个完整的分布式安全访问控制模型,并对其中一些模块予以编程实践证明。本文提出的跨信任域安全访问控制RBAC改进模型具有一定的可行性和灵活性,适用在电子政务、电子商务、企业级应用等分布式环境中,具有广泛的应用前景,能为分布式、跨信任域环境中的具体应用,提供安全、动态、灵活的访问控制机制,并为日益增长的互联网访问控制服务做出一定的贡献。
其他文献
<正>2014年,浙江海事局在交通运输部、浙江省委省政府和部海事局的正确领导下,转变理念、调整机制、激发活力,水上交通安全形势总体稳定,发展后劲得到增强,浙江海事事业稳中
针对多通道NAND Flash阵列对可靠性的要求,提出一种坏块管理方案,优化坏块信息的存储和查询方法,把坏块和替换块地址映射表存储在FRAM中。测试数据证明,方案可以实现多通道NA
针对航天测试领域对模拟信号源的设计要求,提出一种新的信号源实现方法。该方法借助计算机软件能实时编程生成波形数据,通过对波形重构电路,调理电路和多通道电路的合理设计,
20世纪以来世界各国家和地区的交流日趋频繁,不同文化的相互作用影响也日益加深。随着全球化进程的加深,文化的冲突和融合成为世界各国关注的话题。本文关注的是中国跨文化交
介绍了年龄相关性黄斑变性病人生活质量测评的工具及年龄相关性黄斑变性病人生活质量现状、影响因素,提出中心视力受损程度、心理因素、双眼受累程度等影响病人的生活质量。
中国菜肴素以色香味俱佳 而闻名于世。而菜肴的味,常谓之为菜肴的“核心”、“灵魂”。评判菜肴的味又以是否“鲜美”而定论。当今,无论你是在家庭炒菜还是饭店烹凋,也无论你
期刊
目的阐述血小板抗体及血栓弹力图检测在血小板输注效果中的应用方法,观察应用效果。方法选取本院2018年6月~2019年5月收治的血小板输注肿瘤患者60例作为样本,所有患者均采用
随着社会主义市场经济体制的建立和新的分税制财政管理体系的实行,建立乡级财政已成为乡镇经济得以发展的主要标志。根据《中华人民共和国预算法》第二条规定“国家实行一级
本论文研究福建警察亚健康状况对战斗力的影响,综合应用文献资料法、调查法、数理统计法、个案分析、逻辑法等研究方法,通过对福建警察亚健康和战斗力状况的调研,分析福建警察亚
随着科学技术的迅猛发展,红外焦平面阵列探测器(IRFPA)应运而生,它的出现是红外成像史上一个划时代的革命,同时它的出现也使红外成像系统在民用行业和军事领域得到广泛的应用,但