一种基于XACML访问控制机制的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:wuheguo99
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息化不断深入,企业资源安全成为最为急需解决的问题之一。访问控制对系统资源的安全性至关重要。访问控制的目标是防止用户对系统资源进行非授权的访问。分析研究了自主访问控制、强制访问控制、基于角色的访问控制和基于策略的访问控制技术的实现机制以及它们在应用上优缺点。目前大部分企业使用这些技术可以对资源实施保护。然而,企业根据各自访问控制业务逻辑,不同的应用有不同的实现机制,这样造成其访问控制模块不具备通用性,在企业间难以交换和共享信息。针对传统访问控制技术在信息交换上的缺陷,详细分析了可扩展访问控制标记语言(eXtensible Access Control Markup Language,XACML)数据流模型和策略语言模型,并给出了它的授权决策过程,它提供一种既能够实现不同的访问控制思想,又可以以一种可移植的、标准的方式承载不同的业务逻辑的访问控制技术,解决了访问控制策略规则描述的专制性问题,建立了一个通用的访问控制语言规则。在分析目前访问控制技术的机制、XACML标准模型以及XACML应用环境的基础上,给出了一个基于XACML技术的安全访问控制机制,重点对机制中策略管理单元、策略决策单元、策略执行单元和策略信息单元的结构进行了详细的逻辑设计,以及对各单元模块实现的功能和工作流程进行详尽的阐述,并利用Java和sunXACML开发包对机制组件进行了实现。最后,对访问控制机制单元组件的功能进行了测试和分析,并对不足之处和进一步研究的内容进行了阐述。
其他文献
边缘检测是图像处理中的重要内容,因为边缘是图像最基本的特征。在边界检测、图像分割、模式识别、机器视觉等中,边缘有很重要的作用。近年来研究模糊集边缘检测的研究者越来越
学位
随着全球信息化技术的发展,二维条码应运而生,并且具有很好的应用前景。作为二维条码的一种,QR码是建立在数字图像处理技术、组合编码原理等基础上的一种特殊码制。由于二维
随着视觉传感器技术的飞速发展,数码相机、摄像机等多媒体生产设备逐渐进入寻常百姓家。在这种情况下,人们生产、存储、分享图像信息的能力得到极大地提高。图像等多媒体内容
无线传感器网络综合了现代传感器技术、微电子技术、通信技术、嵌入式计算技术、和分布式信息处理技术等多个学科,是一个新兴的交叉研究领域。无线传感器网络能够实时监测、
贝叶斯网络将概率理论和图论相结合,为解决不确定性问题提供了一种自然而直观的方法。本文深入研究了贝叶斯网络的结构学习问题,主要的工作如下:1、研究了三类贝叶斯网络结构
随着通信技术的迅速发展,手机短信已成为人们生活中不可缺少的一部分。短信服务已渗透到教育、政府机关、银行等多种行业,相关行业的服务形式和服务内容因此有了重大的突破。
近年来随着无线通信、集成电路、传感器以及微型机电系统(MEMS)等技术的飞速发展,使得低成本低功耗、多功能的微型无线传感器的大规模生产成为可能。由这些具有无线通信、数
近年来,计算机测量技术得到飞速迅猛发展,很多新的检测技术应运而生,由此,在线测量能达到高精度高速度的标准。图像测量技术的一个重要方面是图像边缘检测,边缘检测主要对图像提取
传统的文本分类算法需要大量的标注文本,但标注大量训练文本需要艰苦而缓慢的手工劳动,从而制约了整个分类系统的构建。增量学习技术可以利用少量的已标注文本对大量的未标注
人脸是人们社会交流中所关注的焦点,在辨别身份和传递感情方面起着重要的作用。由于人脸识别技术在视频监控、访问控制、信用卡验证、多媒体数据库检索以及安全等领域有着广