【摘 要】
:
访问控制是保证网络信息安全的核心技术之一。随着云计算与数据中心技术的飞速发展,访问控制机制本身的安全性验证变得尤为重要。本文以当前广泛应用的基于角色的访问控制模型(Role-based Access Control,以下简写为RBAC模型)为研究对象,围绕RBAC模型安全性形式化验证展开研究,以实现访问控制模型安全性的自动化分析与验证。首先介绍了本文使用的访问控制模型:RBAC模型。RBAC模型安
论文部分内容阅读
访问控制是保证网络信息安全的核心技术之一。随着云计算与数据中心技术的飞速发展,访问控制机制本身的安全性验证变得尤为重要。本文以当前广泛应用的基于角色的访问控制模型(Role-based Access Control,以下简写为RBAC模型)为研究对象,围绕RBAC模型安全性形式化验证展开研究,以实现访问控制模型安全性的自动化分析与验证。首先介绍了本文使用的访问控制模型:RBAC模型。RBAC模型安全性形式化验证涉及到许多方面,本文研究了其中两个非常重要的问题:RBAC模型角色层次结构管理的安全性分析问题(Role-Role Administrative Security Analysis Problem,以下简写为RRA问题,)和用户-角色管理的安全性分析问题(User-Role Administrative Security Analysis Problem,以下简写为URA问题)。针对RBAC模型的RRA问题,本论文重点研究了RBAC模型中角色层次结构的变化对RBAC模型安全性的影响。定义了RRA问题的概念和基本要素,构建了RRA问题模型,对与RRA问题相关的安全准则进行形式化描述,以此为依据构建了RRA问题的安全约束,并基于有限状态机对RRA问题模型进行了形式化分析与验证。本文设计了一种将RRA问题的状态机描述转化为模型检测的算法,利用模型检测的典型工具Nu SMV实现了RRA问题的自动化验证。针对RBAC模型的URA问题,本论文重点研究了RBAC模型中用户-角色分配关系的变化对RBAC模型安全性的影响。定义了URA问题的概念和基本要素,构建了URA问题模型,对与URA问题相关安全准则进行了形式化描述,以此为依据构建了URA问题的安全约束,同样通过有限状态机形式化描述URA问题模型,利用模型检测工具Nu SMV实现了URA问题的自动化验证。Nu SMV模型检测分析结果表明,本文所提出的RRA问题和URA问题的验证方法对于检验基于RBAC模型的访问控制机制的安全性是有效的。该模型对于大规模云平台系统用户权限的自动化管理和验证具有理论和现实意义。
其他文献
据统计,2021年全国土地出让金收入8.7万亿元,占到全国财政收入的42.97%,房地产企业已经成为地方政府收入的主要来源,为地方经济发展提供了有力支撑。为了引导房地产企业健康发展,遏制泡沫化、金融化倾向,发挥其保障民生的重要作用,国家陆续出台了多项对房地产企业的调控措施。随着“三道红线”、“双集中”等政策的颁布,房地产企业面临着融资收紧、现金流吃紧的局面,资产负债率居高不下,成本控制显得尤为重要
债权人利益保护是破产法制度存在的应有之义,破产法将债权人利益保护作为目标设计了破产相关制度规范,使得债权人债权能够实现最大化清偿有了法律保障。而破产管理人作为破产程序顺利推进的关键,在破产案件交织的复杂的利益冲突之中扮演着重要角色,其职责的履行密切与实现债权人利益最大化保护相关联。我国由2006年通过的《中华人民共和国企业破产法》确立了破产管理人制度,其中,第27条规定了破产管理人应当勤勉尽责,忠
在全面深化国有企业改革的过程中,国有企业的转型发展逐渐进入深水区,特别是部分地方国有企业转型为国有资本运营公司后,“人才”问题成为改革的重点目标和核心因素。与此同时,众多公司在解决人才问题的过程中,开始摸索使用胜任力相关理论,来考量优秀人才。本研究以某区政府投资的Y公司为研究对象,通过分析Y公司在转型后对资本运营人才方面的需求,建立一套符合Y公司资本运营人才特点的胜任力模型,进而为Y公司人才的培训
当前新冠肺炎疫情防控已进入常态化的“后疫情时期”防控阶段,新冠肺炎疫情对社会和个人的影响不仅没有减弱,相反后续的各种影响会逐渐显露出来。伴随近两年新冠疫情的复发,全国大学生的就业、各行各业的就业等都受到不同程度的影响。尽管疫情对医护人员需求的不断增长,但受国内外经济发展环境复杂和新冠疫情影响,医学生的就业也不易。新疆医学生作为全国医学生的组成部分,作为新疆地区医务工作者的主要来源,其就业和选择是否
国家重点研发计划项目专题“基于微型磁通门的井中高温小直径三分量磁场传感器的研制(2018YFC0603301-02)”要求磁场传感器可在3000m深井(最高温度约155℃)工作,传统的模拟磁通门一般工作于常温环境,相关信号处理多采用模拟电路实现,高温对磁通门探头和模拟电路的影响较大,现有的微型三轴磁通门传感器无法满足这种温度条件。因此,本文对可应用于井中高温环境、抗干扰能力强的数字磁通门传感器及电
目的 本研究旨在探讨程序性细胞死亡蛋白1(PD-1)/程序性细胞死亡蛋白配体1(PD-L1)免疫检查点抑制剂用于肺癌免疫治疗诱发免疫相关肝毒性(IMH)的临床影响因素。方法 回顾性分析2016年1月—2020年12月于我院接受PD-1/PD-L1抑制剂治疗的123例患者的临床资料。根据患者停止免疫治疗前是否发生IMH,分为IMH组(45例)和非IMH组(78例)。根据免疫治疗相关肝毒性分级将发生I
目的:通过观察导痰六君汤治疗慢性阻塞性肺疾病急性加重期(AECOPD)痰浊阻肺证患者的临床疗效及安全性,以期为AECOPD痰浊阻肺证的中西医结合诊疗提供一个新的、具有良好疗效的方案。方法:将2021年02月至2022年02月在广西中医药大学第一附属医院呼吸与危重症医学科住院的,明确诊断为AECOPD痰浊阻肺证的,且符合本研究纳入标准的64例患者,采用随机数字表法分为治疗组和对照组,两组各32例。对
21世纪教育的目标是培养符合社会发展要求的、具有多方面能力的人才。学校作为培养人才的主阵地,需要教师结合学科特点,探究适合培养学生高阶思维能力的教学模式,让学生能够学有所获。本文主要探讨项目式学习如何在高中物理教学中培养学生的高阶思维能力。通过查阅有关项目式学习和高阶思维能力的研究文献,对项目式学习和高阶思维能力的内涵进行了梳理。并将反省思维与教学、高阶学习和建构主义理论作为本研究的理论基础。改编
随着经济全球化的迅猛发展,国有企业在弥补市场缺陷、坚持社会主义经济基础和国民经济中起到重要作用。对于国有科技型企业来说,科技人员是主要生产力,是新技术、新知识的带动者,是组织生存和发展的核心资源,有效的激励机制对科技人员发挥最大效能促进推动企业战略落地有着至关重要的作用。目前,国有企业不断深化改革,实行激励约束机制的过程中还存在着很多的问题,难以实现突破创新,大多停留在传统、单一的层面,缺乏科学、
大数据时代海量信息的安全存储尤为重要。全息光存储因超大存储容量、超低能量损耗、超快读取速度等优点,成为目前最有潜力的存储技术之一。但受传统存储材料成本高、响应时间长和不易长期保存的制约,全息存储商品化的难题还未得到有效解决。贵金属银纳米粒子(Ag NPs)与二氧化钛(TiO2)接触形成的Ag/TiO2复合薄膜,因兼备热稳定性优良、无毒害、制备简单等优点已成为一种重要的全息存储材料。近年来有关Ag/