上下文约束的角色访问控制模型与策略研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:alexander_guwen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制是信息安全体系中非常重要的一环,是实现数据保密性和完整性机制的主要手段,访问控制模型及其扩展一直是一个重要的研究课题。随着应用系统复杂度的提高,复杂的应用环境下需要定义动态的和细粒度的访问控制策略,传统的访问控制模型无法很好的适应这种需求。为此,本文深入分析了系统中与访问控制相关的上下文信息,提出了上下文约束的角色访问控制模型,说明如何应用该模型解决基数策略、时态策略、数据权限和职责分离等几个问题。接着用一种基于XML的策略描述语法对访问控制策略进行描述和建模。最后提出基于上下文约束的角色访问控制实现框架。论文提出的理论和方法扩展并完善了传统的角色访问控制模型,支持更丰富的访问控制策略,对各种环境下的访问控制系统的设计与实现具有普遍的理论指导意义。   论文的主要成果及创新点如下:   1.提出了上下文约束的访问控制理论模型CCRBAC。该模型在传统RBAC模型基础上加入上下文约束,规范了上下文属性、属域、值域、原子条件、上下文条件及上下文约束等概念,对CCRBAC进行了形式化描述,提供了有效解决上下文条件冲突和冗余的方法,为访问控制约束策略的统一描述和实现奠定了理论基础;   2.基于CCRBAC模型,并且结合实际应用案例,详细分析了常用的基数约束、时态约束、数据权限和隐私约束等访问控制策略,并且通过定义利益冲突的角色集、权限集、操作集、用户集、客体集等上下文及相应的上下文约束,对职责分离策略进行了更深入的分析,描述并实现了多个层面的职责分离策略。表明了CCRBAC模型不仅具有丰富的访问控制策略表达能力,而且更易于理解和实现,为复杂环境下的应用系统访问控制策略的描述和实现机制提供了更普遍的参考和指导;   3.在CCRBAC理论模型的基础上,建立了基于XML的CCRBAC策略描述规范。采用X-Grammar语法对访问控制策略进行描述和建模,给出了CCRBAC模型中各实体和关系的形式描述,提供了一种形式统一、与应用无关的安全策略描述和存储方式,支持异构系统间安全策略的交换和共享;   4.设计了基于XML及CCRBAC模型的通用访问控制系统的框架,采用可视化建模语言UML来表示模型概念结构,包括静态视图、功能视图和动态视图,并且详细分析了访问控制策略管理和访问决策两大子系统的结构及相应的实现算法,在理论模型和具体实现之间搭建了桥梁。
其他文献
随着互联网的高速发展,语义网数据的规模也在呈现爆炸式增长。当语义网数据规模达到一定程度时,传统的单机管理模式就无法适用了,在存储和查询的时候,单机的硬件条件必然会成
近几年,随着社会的发展,公共安全已经越来越受到社会的关注和国家的重视。其中公共安全中一个重要的控制因素就是客流量,利用统计的客流量信息,管理人员可以合理的调度人力、
作为构件的运行支撑平台(Component Operating Platform),应用服务器为网络应用的开发、部署与运行提供了全方位的支持,同时通过凝练和提取一系列公共服务支持复用,降低应用开发
汉语是典型的意合型语言,其研究的困难程度举世公认。相对于现代汉语而言,历时性是古汉语的突出特点。这种历时性加剧了数据不同分布和稀疏问题,使得古汉语信息处理研究进展缓慢
WAP技术的发展使手持设备也可方便地访问网络资源,但单独为这些设备开发适合其访问的网页需要投入多余的资源,开发出的网页也因为设备多样性的问题难以适应所有设备的显示。面
随着Web2.0技术的发展,用户越来越注重在互联网上交流和反馈,于是大量的评论和评价信息随之出现。这些用户生成内容,一方面可以提高读者体验,另一方面又可以用来追踪事件发展
基于内容的音乐情感识别是近年来在音乐信息检索领域新兴起的重要研究课题之一。它的提出是为了解决不断增长的海量数字音乐的管理问题以及人们多样化的音乐检索需求问题。基
在互联网高速发展和个性化的需求日益增长的环境下,当前主流的基于轮廓线的字体描述方法处理以笔画为基本结构的汉字字符时,已经很难满足个性化的需求。因为在这样的描述方法
可靠性是衡量产品发生故障难易程度的—个指标,是产品的一种固有属性。在工程设计和航空航天领域,高可靠性产品才能满足现代技术和生产的需要,才可以获得高的经济效益和拥有
随着Web技术的不断发展,在线考试系统已经被广泛的应用到各个领域之中,对系统的性能和功能都提出了更高的要求。因此,能否提供更高效、更便捷、功能更完善的在线考试系统将是