基于隐私本体的个性化访问控制模型的研究与设计

被引量 : 0次 | 上传用户:zx385213
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子商务、物联网、云计算等网络应用的兴起酝酿了一种新型的服务模式:用户将自己的信息存储在服务提供商的数据库中,服务商利用信息向用户提供定制的服务。用户信息在网络中频繁的流动,它在给人们提供便利的同时,也使我们的隐私面临前所未有的挑战。由于缺少对个人信息的访问控制权,用户个人信息被过度收集、不正当使用的事件屡见不鲜,隐私保护问题已成为网络应用进一步拓展的绊脚石。针对上述网络应用中的安全现状,本文提出了一个基于隐私本体的个性化访问控制(PO-PAC)模型,旨在从访问控制的角度解决网络应用中的隐私问题,实现用户对个人信息的自主控制管理。该模型具有如下三大特点:一、契合隐私保护领域的基本特点(目的、职责等);二、支持用户自主制定隐私策略的访问控制方式;三、能够满足用户个性化、细粒度、灵活多变的隐私保护需求。在分析相关法律法规、现有隐私保护技术的基础上,本文引入本体论提炼隐私保护领域的基本概念,构建了一个通用的隐私本体。该隐私本体反映了隐私保护领域的基本特点,体现了用户最根本的隐私保护需求,是访问控制模型设计的基石。本文提出的PO-PAC模型在RBAC模型的基础上,引入“对象激活规则”的思想,即只有满足对象的激活条件,才能激活相应的对象。模型采用角色激活—权限激活—数据激活的链式激活方式,将隐私本体中的概念以激活条件的形式引入其中,通过制定不同对象的激活规则来实现粗细不同粒度、灵活多变的访问控制需求,达到多元判决的安全效果。同时,模型采用通用策略与个性策略相结合的方式,服务提供商通过制定角色、权限在独立状态下的激活规则来保障基本的隐私保护需求,用户通过制定角色、权限、数据在关联状态下的激活规则来体现个性化的隐私保护需求。结合PMI基础设施,本文设计实现了一个基于PO-PAC模型的权限管理系统。该系统主要由属性权威、隐私权威和属性查询组件组成,以PMI属性证书的方式保存访问者的权限信息,以XACML的形式记录定义的激活规则。属性权威负责用户权限的授予、查询、更新、撤销等操作;隐私权威负责激活规则的制定维护和访问判决;属性查询组件负责查询用于判决的激活条件。用户通过该系统制定自己的隐私策略,控制个人信息的访问权限,实现个性化的隐私保护需求。
其他文献
本文从Windows2000内核技术入手,首先阐述Windows驱动程序的原理和在系统中的调用过程,通过对驱动程序的调用过程的分析,进一步阐述隐藏文件的关键技术及其应用实例.
<正>为贯彻落实依法治国、建设知识产权强国和鼓励大众创业万众创新的中央精神,在保护知识产权和打击假冒伪劣商品方面形成社会共治局面,在全国打击侵犯知识产权和制售假冒伪
目的:探讨乏脂肪型肾错构瘤患者的CT灌注参数与肾功能生化检测指标的相关性。方法:选择在本院诊治的乏脂肪型肾错构瘤患者34例作为观察组,同期选择在我院进行体检的健康人34例
微纳尺度材料是指外观尺寸或其基本构成单元在10nm到10μm之间(以下简称微纳尺度)的材料或器件。个案、定性的研究表明微纳尺度材料有以下特性:其性能不能通过外推基于宏观块体
随着科学技术在现代社会的不断发展,农业产业中用电数量和效率得到了极大的改进,对用电技术程度也提出了更高的要求。为了进一步推动我国农业电气化发展,提升电气化水平,本文
宫颈癌是妇科肿瘤中最常见的一种恶性肿瘤,近年来其发病率呈持续上升趋势,现在已经逐渐成为我国女性生殖系统恶性肿瘤中发病率最高的疾病,且宫颈癌发病的年龄正日趋年轻化。
高校数学课程一般包括《高等数学》、《线性代数》、《概率论与数理统计》等课程。数学作为高等学校重要的基础学科,对学生后继课程的学习及思维素质的培养起着重要的作用。
<正>"触觉素描"这一概念在理论上最初出现在瑞士艺术史家海因里希·沃尔夫林[Heinrich Wlfflin]的《美术史的基本概念》一书中。他运用二元对立的视觉分析方法,总结出了艺
对偏苯三酸酐市场情况进行了初步分析,介绍了国内、外偏苯三酸酐的生产技术现状,针对我国生产偏苯三酸酐技术现状,指出应完善连续液相空气氧化法技术,同时提出了改进的方法.
泡沫金属因其三维结构及优良导电性,使其作为电芬顿阴极开始引起学者关注。选择泡沫铜为阴极、石墨棒为阳极,搭建微孔曝气均匀的玻璃反应器,提高体系传质效率,并通过响应面探