基于角色的访问控制在SDM3上的设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:mir80
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
层次RBAC模型要求支持角色继承.首先我们用角色层次图描述层次RBAC模型中的角色层次关系,实现了基子角色层次图的层次RBAC模型,提出了角色层次图的环路判定算法,从而避免了角色层次图的环路.其次,层次RBAC模型在支持权限转授时,必须保证权限的级联回收.我们通过禁止重复关联权限的属主,保证了权限能被级联回收.如果对授予角色的权限的转授能力施加限制,则通过基于消息的权限级联回收算法来实现权限的级联回收.如果允许授予角色的权限能够被转授,则通过基于时间戳的权限级联回收算法来实现权限的级联回收.约束RBAC模型要求支持角色互斥,保证静态责任分离和动态责任分离.我们用互斥角色集描述了约束RBAC模型中的角色互斥关系,通过对数据字典中的互斥角色集采用压缩存储,实现了动态创建和删除角色互斥关系,提出了基于互斥角色集的算法,实现了静态责任分离和动态责任分离.
其他文献
该文对信息隐藏的基本特征和基本模型进行了简单的介绍,总结了数字水印的几种主要算法,并比较它们各自的特点.选择具体水印算法应该结合水印体制的具体应用领域.一个好的水印
该文从铁路货运信息的综合应用出发,论述了为什么要进行货运数据整合,怎样进行数据整合.随着铁路运输管理信息系统TMIS建设的不断深入,数据的利用与传输就显得十分重要,呼和
目前,对入侵检测的研究正受到网络安全领域越来越多的重视.其中,研究改进入侵检测系统的检测引擎,对提高入侵检测系统的检测速度及其对未知入侵方式的检测能力具有重要意义.
在对新型产品的开发与研制中,常在立项研究和概念设计阶段就需要进行干涉检查、物性计算、机构分析、运动学和动力学分析、真实感显示等试验与测试。上述分析、试验、测试等过
为了解决武汉精伦电子股份有限公司公用多业务终端增值业务服务平台的安全问题,分析了证书服务系统的功能需求和性能需求,详细阐述了证书服务系统的体系结构及组成部分,分析
三维布料仿真及服装建模一直是计算机图形学中的一个难点问题,经过近三十年的发展仍然存在着多个亟待解决的技术问题。本论文围绕真实感布料的各向异性的拉伸属性,以及复杂场景
该文首先介绍了OSPF协议的背景和主要功能,重点总结了OSPFv3协议不同于OSPFv2协议的方面以及IPv6协议对OSPFv3协议的封装.接着,该文介绍了协议测试的分类,协议一致性测试的概
学位
视频监控系统是安全技术防范体系中的一个重要组成部分,是一种先进的、防范能力极强的综合系统.它可以通过镜头、云台等设备直接观看被监视场所的一切情况;可以把被监视场所
随着下一代测序(NGS)技术的发展,DNA数据迅速增长,这使得对DNA数据的存储、传输和分析都遇到严峻的挑战。对基因文件进行压缩对于解决该问题有着很好的前景,但现行基因库大多是