基于层次化系统的访问控制模型研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:a2590222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的迅速发展和云计算技术的出现,分布式环境下用户之间的交互变得越来越频繁,跨域资源共享也变得越来越普遍。在信息化带来便利的同时,却使得信息安全问题成为了重大隐患,无论是保证用户的隐私不被泄露还是确保信息资源不被非法篡改都是必须要关注的焦点问题。访问控制技术正是解决上述问题的有效措施之一。本文从上述背景出发,基于主流的访问控制模型进行了理论研究和工程实践。就传统访问控制而言,其权限管理困难,很难应用在动态网络环境中;而基于角色的访问控制模型需要实名制授权易造成用户隐私泄露,且不支持跨域访问无法应用在分布式环境中;同时经典的层次化系统结构已经不能满足目前网络发展的需求,即仅拥有单一设备的节点扩展成为了更复杂且拥有大量设备的环境,必须要重新对经典层次化系统定义及划分。基于上述研究内容,目前已知的访问控制模型对于应用在分布式网络环境中,均存在一些不足。因此,本文以设计支持跨域资源共享且能够应用在分布式网络环境中的访问控制模型为目标,提出了一个新的基于层次化系统的访问控制模型,并分别设计实验讨论其应用的可行性和优势。本文通过不断研究,也取得了一定的创造性成果,主要包括以下几点:首先,提出了一种新的呈包含关系的层次化系统,其与开放的分布式网络环境更匹配,具有普适性。形式化定义管理员权限,在任一环境中均实现自管理模式,适用于复杂环境中的资源共享,极大地减轻了系统管理员的管理压力。其次,基于上述层次化系统,本文提出了基于层次化系统的访问控制模型。在该模型中,形式化定义了四类属性并结合义务机制设计了POL模块。该模块将权限管理分为两部分,兼顾了细粒度和粗粒度的授权访问控制,且细粒度授权具有最高优先级别。该方法既减少了策略冲突的可能性,也解决了策略库膨胀的问题。接着,基于层次化系统的访问控制模型将访问控制策略分为三种类型,首次在访问控制模型中针对某一主体类型详细形式化定义其访问控制策略。上述策略基本包含所有可能出现的情况,使得模型更加完善,可以灵活地应对系统中的不同情况。与此同时,策略支持只针对用户的部分属性授权,即非实名制授权,解决了用户隐私信息易被泄露的问题。最后,本文基于一种通用的访问控制策略语言设计该模型框架并阐述了其信息的流向。设计实验利用实例进一步说明了模型的运行过程和可行性,基于实际数据直观的表明其授予和回收权限的灵活性和便捷性。本文侧重于访问控制模型在层次化系统中的研究,不仅依据复杂的实际需求设计了新的层次化系统,同时也定义了模型的形式化语义。拓展了访问控制模型在复杂环境中的应用,对未来的相关研究具有一定的启发。
其他文献
通信技术的繁荣发展带来了各种异构通信网络的共存,而用户业务的爆炸式增长也对频谱利用率性能提出了更高的要求。作为缓解频谱资源日益紧张这一问题的手段,认知无线电技术的
随着激光器以及光电器件的发展,无线激光通信(Wireless Laser Communication,WLC)成为了新的研究热点,它具有的高速、高带宽及良好的保密性能够很好满足未来的通信需求。当前
近年来随着智能终端的日益普及以及数据业务的需求量的广泛增加,无线网络业务的应用场景比重也随之发生了改变,蜂窝网中超过90%的数据业务和大约2/3的电话业务都发生在室内,
无线传感器网络(Wireless Sensor Networks,WSN)是一种新兴的分布式传感网络,由末梢传感器感知外部对象信息,通过多跳自组织网络发送至后端。WSN以其自组织、全向性、小开销
1.目的:心肌肥厚的发生机制在体内需要多种生化反应的环节,其病理改变包括心室增厚、心脏间质纤维化及心肌细胞间胶原沉积等。其发生的重要环节是核内目的基因异常表达和细胞间的信号转导,原因主要是胞外异常刺激和体内环境的改变。在目前研究的信号转导通路中,丝裂原活化蛋白激酶(MAPK)途径起到了至关重要的作用。体内肾素-血管紧张素系统(RAS)的激活是心肌肥厚形成的重要原因,其生物活性产物Ang II可通过
目的:本研究旨在通过观察木香消胀合剂加减对胆总管结石患者的治疗效果,肯定木香消胀合剂加减对肝郁气滞型胆总管结石的临床疗效,并进一步对木香消胀合剂加减治疗肝郁气滞型胆总管结石的机理进行探讨。方法:选取符合试验要求的病例90例,试验组与对照组各45例,试验组应用木香消胀合剂(半夏、黄芩、黄连、木香、大腹皮、人参、郁金、干姜、大黄、紫苏叶、金钱草、枳实、白术、桅子、炙甘草、延胡索、鸡内金、山楂、神曲、麦
在异构无线网络中,小基站的部署给系统带来了跨层干扰问题,这增加了整个系统干扰管理的复杂度。目前大部分异构网络文献研究的是用户分布均匀且用户密度适中场景的干扰管理问
近年来,随着通信与互联网技术的快速发展,智能终端的广泛普及,传统语音业务不断转向多媒体数据业务。为了应对数据业务的爆炸式增长,解决激增的边缘用户干扰严重等问题,LTE-A
化石燃料在燃烧过程中释放的氮氧化物(NO、NO_2)和二氧化硫(SO_2)是主要的大气污染物,这些有害物质是形成酸雨和雾霾的元凶,严重威胁人类健康和生态环境。本文采用超声雾化&热活化过氧化物的方法对烟气中的SO_2和NO进行氧化吸收,研究内容和研究成果如下:使用超声雾化/紫外光/热量协同活化过硫酸钠(Na_2S_2O_8)溶液的方法,联合Ca(OH)_2溶液吸收,脱除烟气中的SO_2和NO
目的:探讨PVP术后邻近椎体再骨折的因素,同时观察PVP术后服用中药骨碎补的邻近椎体再骨折率,为临床提供参考。方法:回顾性分析2015年10月至2017年10月在山东中医药大学附属医院脊柱骨科行PVP治疗的234例OVCF患者。记录患者性别、年龄、体重指数、骨密度、初次椎体骨折部位、初次椎体骨折数目、伤椎前缘高度恢复率、骨水泥注入量、骨水泥渗漏、抗骨质疏松治疗情况,进行多因素Logistic回归分