访问矩阵与RBAC访问控制模型的及应用

来源 :郑州大学 | 被引量 : 0次 | 上传用户:g0454162200804
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息系统的日常应用中,信息安全已经成为亟待解决的问题之一,而作为信息安全技术的重要组成部分的访问控制技术,也成为研究的热点。传统的访问控制技术分为自主访问控制技术、强制访问技术和基于角色的访问控制技术。由于现实信息系统对信息访问的复杂要求,传统的访问控制模型已经不能满足实际应用的需求。很多专家学者在遇到需求不同的具体问题的时候,一般需要自己去研究建立新的扩展模型,从而导致了关于访问控制技术的研究非常丰富,涉及面也很广,但是没有对各种不同的模型进行系统总结,建立一种可以适用大多数环境的访问控制模型。   为了规范化访问控制模型,在大量工作的基础上,经过归纳总结,提出了扩展的基于属性的访问矩阵模型PABAM和扩展的基于角色的访问控制模型EXRBAC,并提出了这两种模型在信息系统中联合应用的两种方式。利用这两种模型相联合的访问控制方法可以解决目前大部分访问控制问题。扩展的基于属性的访问矩阵模型PABAM,对传统的访问矩阵的扩展,以主体属性、客体属性和时间属性等作为参数,建立了<权限-主体属性-客体属性-主体属性的条件函数-客体属性的条件函数-时间属性>的六维授权模型。其中,主体属性的条件函数和客体属性的条件函数的引入,使模型可以根据主体属性、客体的属性和时间属性对主体进行动态授权。基于角色的扩展模型EXRBAC在RBAC模型的基础上,实现了RBAC2模型的基数限制、会话限制、时间限制,同时增加了空间约束的概念,提高了权限管理的多样性、安全性、灵活性。   论文最后以医院信息系统为例说明了PABAM模型和EXRBAC模型相联合在信息资源的访问控制中的应用。用实践证明了访问矩阵PABAM模型和基于角色EXRBAC模型联合应用的访问控制技术的可行性。PABAM模型和EXRBAC模型可适用于解决大多数信息系统的访问控制问题。
其他文献
数据预测指的是根据现有数据的基础估计和推算未来数据的过程。随着互联网技术以及数据库技术的迅速发展,人类进入大数据时代。近几年移动互联网和社交网络的蓬勃发展更是推动
随着科技的发展,三维模型开始进入我们的生活,它的出现让人们认识到二维影像已经不能满足他们在视觉上的需求。人们对逼真视觉的渴求使得三维模型在电影,医学,游戏以及工业设
随着企业信息化建设的推广,企业信息化系统产生海量的历史数据。海量数据造成的存储容量不够、信息检索效率低下、潜在价值难以挖掘等问题成为制约企业信息化发展的瓶颈。因
随着科技的飞速发展,视频监控技术也随之成熟,而人形识别技术是现代视频监控系统的核心技术之一。人形识别对智能视频监控技术具有十分重要的理论价值和应用意义,人们丌始日
VME(VersaModuleEurocard)总线是一种通用的计算机总线,它定义了一个在紧密耦合(closelycoupled)硬件构架中可进行互连数据处理、数据存储和连接外围控制器件的开放式架构。由于其
目标跟踪具备重要的科研价值,且被普遍应用于视频监控、智能交通等之中,近年来一直都是机器视觉研究当中的热点问题。针对目标跟踪问题,当下已提出众多研究算法。虽然这些跟
目前国内大部分园林管理部门已建立了园林信息管理系统,并积累了大量的管理信息数据,但能够提供有限的关于管理决策的全局信息却非常缺乏。在开源节流成为各级单位管理主题的情
在无线通信技术不断发展的今天,群体机器人技术的研究成果也突飞猛进,这两者之间的有机融合引起了相关学者的广泛关注,群体机器人的功用体现在生活的方方面面,多应用在条件较为复
在自然界、人类社会和数据集等领域中,存在着许多不平凡的时间或对象,这些不寻常的事件或对象具有非凡的重要性,有可能导致发现新的信息和知识。这些颇有价值的信息和知识没
随着Internet的普及和多媒体技术的发展,数字产品的产权保护已经越来越重要。数字水印技术是通过一定的算法将产品的版权标志性信息等水印信息直接嵌入到多媒体数据当中。数