企业计算环境下细粒度访问控制模型XFGAC研究

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:lizhiguo518
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,越来越多的企业采用企业级的计算服务,以便在充分利用资源的前提下获得可扩展性和灵活性。这类计算环境的一个重要特征在于异构的,分布式的计算机系统需要在动态变化的业务环境中在多种不同的访问控制级别上交换大量带有时间特性的数据。因此企业必然会面临这样一个挑战,即如何在实现其业务目标的同时确保计算环境中各种实体之间互操作的安全性。解决这些问题的关键在于提供一个有效的机制来增强企业级服务的跨域安全策略,确保企业数据在各种用户级别下的访问都是安全的,并允许引入具有时间特性的上下文条件以支持细粒度的动态的访问控制。本文探讨了这些问题,并提出一种解决方案XFGAC,即基于XML的细粒度访问控制系统架构。XFGAC的核心包括细粒度访问控制模型FGAC和细粒度访问控制规范语言FGACML两部分。FGAC是对TRBAC模型的改进,而TRBAC模型又是RBAC模型的时间特性扩展。FGAC完善了TRBAC模型的时间性约束和触发器机制,建立了向下兼容的细粒度访问控制模型;FGACML是FGAC的描述语言和存储结构,它基于可扩展标识语言XML,因此具有优良的平台无关特性和可扩展性。本文详细阐述了XFGAC的这两个主要组成部分及其特点,并初步设计了系统的软件架构。最后,还借助一个模拟的示例,说明了使用XFGAC对特定企业应用中访问控制策略的建模和实施的方法,以验证XFGAC规范的可行性。
其他文献
企业PC设施远程管理系统(Remote Management System for Enterprise PC Facilities)RMS是一套企业级的内部终端PC的管理系统,它以远程网络通信为基础,加上自动智能化的手段,
2006年,压缩感知(CS-Compressive Sensing)理论被提出,解决了数据采集编码端与信息处理解码端设备资源配置与其相应计算任务的复杂性不平衡的矛盾。现有压缩感知理论算法及相
从20世纪90年代开始,在国际网络界就进行了许多关于高性能的网络体系结构的研究。但由于这些研究都是基于传统的层次结构网络,所以虽然它能对网络的性能进行改善,但难以解决
随着网络的快速发展,网络安全问题日益突出,构筑一个全网安全的网络环境成为研究的一个热点。由信息产业部支持的研究课题“网络集成防御系统”,通过对网络中各节点主机的防
1976年Diffie和Hellman提出了公钥密码的概念,信息安全产业由于这一概念的引入得到了迅猛的发展。目前应用最广泛的公钥密码是基于大整数分解问题的RSA算法和基于离散对数问题
本文的主要工作就是研究自适应信息过滤中提高模板准确性的学习算法和过滤阈值优化的新方法。 给出了一种改进的自适应信息过滤模型,该模型将统计模型(向量空间模型)与概率
自动摘要是自然语言处理领域的一项重要任务,它不仅要求把握原文的语法结构特点,还需要理解原文的内容。为此,本文进行了计算语言学领域内一项研究,提出一种词汇集聚关系构造方法
粗糙集(Rough sets)理论是由Z.Pawlak教授于20世纪80年代初提出的一种用于处理不确定性和含糊性知识的数学工具,其基本思想是在保持分类能力不变的前提下,通过知识约简,导出概念
信息技术的迅速发展使数据库面临的安全问题更加复杂,并发控制(Concurrency Control)是数据库安全领域的一个重要部分。本文对安全数据库并发控制理论和实现方法进行讨论,提
传统的软件保护大多依赖于加密技术,软件水印是一种新型的软件保护方式。该技术在软件程序中嵌入某些特定的秘密信息,在必要的时候,这些秘密信息可以被提取出来证明软件所有