基于新角色类型访问控制系统的研究与实现

来源 :同济大学经济与管理学院 同济大学 | 被引量 : 0次 | 上传用户:zitayangxin2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务和电子政务的发展,信息安全、网络安全成为研发的重点和热点。本文主要研 究信息安全所涉及到的授权与访问控制系统,它用来阻止未被授权而浏览机密信息。基于角色的 访问控制RBAC(Role-based Access Control)是一种商业中常见的授权与访问控制方式,它是本 文的主要研究对象。 基于角色的访问控制方法引入角色这个中介,角色可以表示承担特定工作的资格,也可以体 现某种权力与责任。安全管理人员根据具体需要定义各种角色,并设置合适的访问许可权,用户 则根据其责任和资历再被指派为不同的角色。这样,整个访问控制过程就分成了两部分,即访问 许可权先与角色相关联、角色再与用户相关联,从而实现了用户与访问许可权的逻辑分离。 目前,RBAC在大型商业信息系统中的应用极为广泛。因为,处于全球网络环境中的计算机 或软件系统的访问用户往往种类繁多、数量巨大,并且动态变化,使得用传统的访问控制方法进 行安全管理变得非常困难,而在使用RBAC后就可以减少安全管理的复杂性和成本。RBAC的概 念和设计完全适合在Internet和Intranet中使用,RBAC最大的优势在于其灵活性和低管理性,它 的灵活性允许管理员增强最小权力原则,也允许为防止职责间冲突而进行动态或静态责任分离。 它的低管理性表现为管理员使用RBAC后可以很方便地对用户授权或撤销权限。 但是,RBAC的推广和应用面临着许多工程上的问题,主要表现为没有给出定义权限的方法, 不能根据环境状态和客体属性去定义角色,配置和维护安全策略困难。 本文研究了不适合应用RBAC的某些典型环境,分析了它的原因,提出了可行的修正方法, 并建立了NRBAC模型。本文主要的理论创新是为RBAC模型增加了新的角色类型,在传统的主 体角色类型之外增加了环境角色类型和客体角色类型。NRBAC(New Role-based Access Control) 模型利用这些新的角色类型建立了新的会话机制并探索了新的角色和访问许可权的分配机制。 NRBAC还建立了新的安全策略管理机制,它利用新角色类型可以灵活地配置和维护安全策略。 在这些创新的基础上本文给出了NRBAC模型的完整的形式化说明以及功能需求规范,还建立了 一个支撑NRBAC工作的授权平台。 NRBAC模型在理论上丰富了RBAC的内涵,在实践中扩大了RBAC的应用范围,它为信息 系统工程师设计授权与访问控制模块提供了有益的参考。 关键词:NRBAC、角色、环境角色、客体角色
其他文献
蒸汽火车是十九世纪欧洲最现代的发明,但在最初几十年,也就是全世界都把它视为先进生产力的象征的时候,它却几乎没有进入经典作家的文学描写.作家们担心:如果火车意象出现在
塞纳河,像是一条漂亮的彩带,从巴黎市区缓缓流过,把这座迷人的古城,装点得更加富有魅力,尤其是两岸星罗棋布的名胜、古迹,恰似一颗颗美丽珍珠,深深吸引着世界各地游客.
南湖的红船’认识你’是在小学一年级的课本里│││一个伟大的摇篮’养育了中国的马克思主义。风雨交加’雷电纵横’谁拉纤一路披荆斩棘;长河滔滔’大浪淘沙’谁高擎铁锤与镰
外面又下起绵绵细雨.听说北京这会儿都下了好几场雪了,可是这里,一个纬度远比北京高出很多的北欧小镇,还在纠纠缠缠地飘着雨丝.我在小屋里,打开了全部的灯却依然只有昏昏黄黄
回顾四年的教学经历,我似乎感觉自己一无所获,但又觉得自己很富有,因为一路走来有学生真心相伴.rn2013年才大学毕业,今天在这里做班主任工作经验分享,我真的惶恐之极,因为我
期刊
有人做了一辈子教师,也做了一辈子的优秀教师,但不一定是一名成功的班主任.班主任不是人人都能当、想当就能当的,因为当班主任就要对这个班集体负责,要对这个班的学生的成长
期刊
在佛学史上,弘一法师是谁也不可否认的一代佛学大师,在他生命的最后弥留时刻,他用手笔写下了四个字:悲欣交集.
诗人庞德最为人所知的诗歌很短,拢共就两句:“这些面孔在人群中幽灵般地显现;湿漉漉的黑树枝上朵朵花瓣.”这首诗的灵感据称来源于一种视觉震撼,当庞德偶行至地铁时,在电光火
新课标避免了传统的“应用题”的提法,这不仅仅是一种称呼的改变,而是一种理念的转变“.应用题”向来是小学数学中的难点和重点,于是老师们想尽办法让学生会解“应用题”,以
期刊