基于可信度的RBAC模型及其应用研究

来源 :南京信息工程大学 | 被引量 : 3次 | 上传用户:sunzhaojian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前,随着网络技术的飞速发展,信息安全问题日益受到关注。身份认证和访问控制作为信息安全领域的两种重要机制,在网络信息系统中发挥着至关重要的作用。但在传统的安全方案中,这两种机制之间缺乏必要的衔接和关联,形成认证与授权之间的脱节,带来了一定的安全隐患。为解决此问题,本文提出了基于可信度的RBAC模型。该模型将可信度技术与访问控制相结合,将身份认证的结果用可信度值来度量,以此来强化身份认证与访问控制的联系。论文研究了在RBAC中引入可信度的模型及实现的相关问题,主要研究工作包括:(1)引入可信度的RBAC模型及特点;(2)可信度及其计算;(3)基于可信度的对象访问条件;(4)引入可信度的RBAC模型在教学管理系统中的应用。论文着重分析了基于可信度的对象访问条件,用户通过不同的认证机制将获得不同的可信度值,系统以此作为访问判定的依据,授予用户不同的访问权限。将此对象访问条件应用到RBAC访问控制模型中,用户必须通过角色、权限的可信激活约束才能获得相应权限,否则其权限将减少或者受限。由于在授权中考虑了用户认证结果,因此该模型实现了身份认证和访问控制的关联。以我校教学管理系统的研发为背景,提出了系统中安全子系统的整体结构,将基于可信度的RBAC模型应用到该系统中,规划了系统对用户进行身份认证和访问控制的流程,并详细分析了各安全组件的功能和数据库的设计。
其他文献
近年来风力发电的发展速度越来越快,风电相关技术的发展也日趋成熟,风力发电的使用范围更加广泛。随之风电场的规模相比较之前增加了很多,电网中风电的比例也逐渐变高。风能
虚拟机是支持多操作系统并行运行在单个物理服务器上的一种系统,能够提供更加有效的底层硬件使用。虚拟基础架构将虚拟机从运行它的底层硬件中抽离出来,并为操作系统及其应用
基于Z源逆变器的光伏并网发电系统的可靠运行面临两个问题:Z源逆变器的可靠换相以及光伏并网系统孤岛效应的检测和防止。本文主要针对这两个问题进行分析研究,并提出了相应的解
1986年美国控制与决策学术年会上(IEEECDC)加拿大多伦多大学的Chang和Davision两人发表的关于广义控制大系统分散控制的首篇文章,他们首先提出了广义控制大系统有穷分散固定
南水北调工程在解决我国京津地区水资源短缺问题上发挥了重要作用,而南水北调中线工程水源区与受水区的降水、径流特性十分复杂,其分析过程也异常复杂,计算工作量大,为便于海量水文资料的管理、流域平均降水量和频率的计算以及降水丰枯遭遇特性分析的快速高效实现,本文利用系统分析与集成相关理论,开发了水文分析系统。本系统包括了流域平均降水量计算子系统、频率计算子系统与丰枯遭遇子系统。系统功能涉及从数据采集到数据处
随着人们生活水平的提高,插线式充电方式给生活带来麻烦,无线充电技术应运而生。目前,无线电能传输(Wireless Power Transfer,简称WPT)主电路的高频逆变拓扑电路多使用半桥或
报表作为一种管理工具,在日常生活中,对企业、公司、相关部门、学校等发挥着不可缺少的作用。随着Internet的日益发展和Web技术与分布式对象技术两者的有机结合,报表工具也应运
在电力系统中,对接地网测量的准确程度,直接关系到电气设备和人身安全。当电力系统发生接地短路故障、雷击或者其它原因引起的大电流入地时,接地电阻的值就会比较大,会造成接地网的电位陡然升高。这样就会对工作人员的人身安全带来威胁,还会造成电气设备的损坏等事故。本文对电力系统电厂的接地网进行了研究,主要内容分为两个方面:1.研究了电厂地网的冲击接地电阻的实际测量。应用冲击电流作为注入电流,测量了冲击接地电阻
自动气象站是由电子设备或计算机控制的自动进行气象观测和资料收集传输的气象仪器。主要用于气象观测部门对各种气象要素的监测,为动态分析、预测气象变化提供原始数据,改变了
随着工业控制系统的分散化、网络化、智能化发展,以控制技术、计算机技术、通信技术为基础的现场总线技术,由于其具有减少系统线缆,简化系统安装、维护和管理,降低系统的投资