基于规则的访问控制模型研究与应用

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:liuweieasy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet及其相关技术的发展,越来越多的企业通过网络向客户提供服务,因此访问控制技术成为网络安全领域一个非常重要的研究对象。传统的自主访问控制(DAC)和强制访问控制(MAC)由于使用的局限性,已经不能满足现代应用系统对安全性的要求。基于角色的访问控制(RBAC)模型在用户与权限之间增加了角色的概念,去除了用户与资源之间关系的耦合性,使得系统在访问策略和权限管理方面具有更强的灵活性,因此在权限管理中得到的很大的发展和应用。然而随着网络应用系统信息量和用户数的不断增大,由于角色既要体现企业运行的逻辑结构又要反映系统的安全策略,使得角色的分配和维护工作将变得越来越繁琐,这些因素都将增加角色授权的复杂性和系统由于管理人员的人为因素造成的潜在不安全性。同时由于传统基于角色的访问控制适用于封闭的应用环境,而对外部人员的使用没有提供很好的授权机制,因此这种静态手工的权限分配方式,将导致企业管理成本的增加。本文先从功能级权限管理方面给出了一种基于规则的为用户动态分配角色的企业权限分配模型RB-ERBAC(Rule-based Enterprise RBAC), RB-ERBAC模型不仅具有传统RBAC的优点,同时通过加入规则实现了企业安全策略的灵活动态调整,使得在用户属性值发生改变的情况下,由系统自动通过企业的授权规则隐式地完成了用户到角色的分配和修改工作,保证了用户角色随用户属性值改变后的及时更新。这样使得系统管理员的部分工作可以由事先定义好的业务规则来自动完成,从而降低了系统的安全风险。此外,本文还从数据级权限管理方面直接使用规则引擎技术,实现了数据访问操作之前的安全过滤工作,提高了系统的执行效率并减少系统业务规则变化后的维护和修改工作,并对规则执行和规则引擎匹配算法等关键技术进行了深入的研究分析。最后本文在功能级和数据级访问控制两方面使用规则引擎,设计并实现了一个原型系统,并对该原型系统和现有系统进行了分析比较,该模型更加适合大规模用户的授权和权限管理工作。
其他文献
燃气负荷预测是燃气管网系统对燃气运行与控制的基础,同时也是燃气市场运作的基础,负荷预测结果的数据是保证天然气管网的安全性、管网调度的合理性工作的重要依据。燃气负荷预
水稻是我省重要的粮食作物之一,由于水稻病虫害的发生,每年都会对稻谷造成极大的损失,改进现有水稻植保工作方法,对水稻病虫害进行有效的防治,是提高水稻产量的重要保障,而农
Web日志挖掘是数据挖掘研究领域中的一个重要分支,通过对服务器日志文件中的数据进行定量研究和分析后,寻找隐藏在背后的关联关系,从而提高Web用户的个性化服务和质量。本文
近年,随着计算机技术的发展,计算机网络发展势头迅猛,特别是互联网技术日新月异,互联网也越来越多地参与到人们的日常工作与生活中。然而网络给人们带来更新、更快的信息共享
众所周知,人脸检测与识别一直活跃在模式识别领域的研究前沿。找寻性能更加有效的人脸检测与识别算法,仍然是一个艰巨而富有挑战的工作。现实世界是五彩缤纷的。研究发现,颜
在现今的图像取证技术中,除了基于数字水印和数字签名的主动取证技术外,还有盲取证技术。盲取证技术即不需要先前对图像加入特殊信息,也能在图像被篡改之后进行真实性和完整性的
智能视频监控技术通常包括运动目标检测、目标分类和识别、目标跟踪及行为理解与描述几个部分。其中,运动目标检测是国内外视频监控领域和计算机视觉领域的重点和难点之一,作为
因果贝叶斯网络也被称为信念网络,是基于概率图理论的一种不确定性知识表达和推理模型。它在数据挖掘、模式识别、数据压缩、基因信息调控、图象处理、工业制造等方面都有重要
随着现代化的推进以及通信等技术的发展,计算机软件已广泛应用于各类安全攸关的系统中。在安全攸关实时系统的设计中,系统的复杂性不断的提升,使用传统的软件工程的方法,已经
当今机械制造行业迅猛发展,国内外以计算机辅助设计为基础的机械制造新技术层出不穷,然而我国的装备制造业水平还相对落后。主要表现在自主研发能力不高、产品开发周期长、可靠