基于XACML的RBAC模型研究与实现

来源 :河海大学 | 被引量 : 0次 | 上传用户:pcfanzb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
ANSI RBAC(基于角色的访问控制)规范是目前广泛使用的存取控制模型,对该规范中访问控制模型的描述形式灵活多样,如数据库表关系形式、普通文本形式、XML文本形式等。但上述描述形式只限定于特定的应用环境,因为缺少通用性和交互性而无法在分布式系统的自治区域中共享相关访问控制信息,这不但增大了维护成本,而且降低了系统的交互性和可移植性。 XACML(可扩展访问控制标记语言)是一个OASIS标准,是一种通用的用于保护资源的策略语言和一种基于XML的标准的访问控制语言,用于为不同的设备和应用编写访问控制策略,能够解决上述几种描述形式的不足。但XACML语言的灵活性和强大的表达力带来的代价是复杂和冗长,这样很难直接操作策略语言和策略文件。目前尚无成熟的商业产品或开源项目,可以方便的操作、编辑XACML策略,一般用户很难直接使用基于XACML的访问控制系统。 为解决上述问题,本文以XACML为访问控制策略描述语言,参考RBAC97、RBAC99框架和ANSI RBAC功能规范,实现了基于XACML的RBAC访问控制及管理系统XRBAC,并分析其在不同应用规模下的系统性能,取得了较好的效果。 本文主要工作如下: 1、深入分析ANSI RBAC的理论模型和功能需求,研究XACML对RBCA的语言特性支持,提出了基于XACML的RBAC访问控制应用模型(XRBAC),并详细描述如何将理论模型转化为具体实现。 2、详细分析和设计了XRBAC应用系统,实现了部分RBAC管理、浏览及性能测试功能,详细描述了策略决策点PDP、策略信息点PIP模块的设计和实现。 3、详细描述了实验方法和过程,通过对PDP性能测试所获取的实验数据,分析系统性能,验证系统可行性。
其他文献
近年来因特网在全球范围内飞速发展,其上遍布着大量的通讯和计算资源,从而产生一个科学问题:可否利用因特网复杂环境下的闲散资源(含计算资源与通讯资源,特别是通讯资源)进行
感知起源的存储系统(provenance-aware storage system PASS)是自动收集系统中对象起源信息的存储系统。起源信息是指,一个文件对象的完整历史数据,包括产生数据时的命令及参
虚拟现实技术融合多种信息技术的最新发展成果,为我们创建和体验虚拟世界提供了强有力的支持,并广泛应用到了社会的各个领域。在虚拟场景中,水体真实感的渲染是非常重要的组
当前水环境信息系统大多为两层C/S(客户端/服务器)结构或者三层B/S(浏览器/服务器)结构,在C/S结构中存在着耦合度高、通用性差、管理维护复杂等缺陷,且扩展性不强,不利于大量用
目前,彩铃业务作为一种电信增值业务,发展势头迅猛,已经成为继短信业务之后的又一杀手级电信增值业务。彩铃平台包括彩铃运行平台和彩铃管理平台。彩铃用户通过彩铃运行平台
分布式拒绝服务攻击(DDoS)利用现有IPV4网络体系下TCP/IP协议设计上的漏洞(例如IP地址易于伪造,攻击源头追溯困难等)实施攻击。DDoS攻击采用分布式攻击方式使得数据流呈无规
参数化建模技术作为一种有效的变动设计技术,在工业界与学术界得到广泛的研究与运用。它允许用户首先构建基于尺寸参数的CAD模型,然后通过参数修改生成变动模型,因此在系列化
网络信息量的指数增长对信息检索提出了更高的要求。为方便信息检索,有必要先对海量的电子信息按其内容加以分类。文本分类作为处理和组织大量文本数据的关键技术,可以在较大程
软件版本控制工具在软件开发中一直发挥着巨大的作用,它可以对软件开发进程中文件或目录的发展过程提供有效的追踪手段,避免文件丢失和相互覆盖,控制版本库的访问和修改,它也
随着网格技术的深入研究与发展,地理上分布的异构资源可以通过网格工具整合成一个完整的计算平台。高效的网格任务调度成为研究的热点和亟待解决的问题,其难点在于综合考虑任