论文部分内容阅读
本文在以RBAC模型为主的访问控制模型基础之上引入时间约束,文章主要的研究内容包含以下几个部分:
(1)在时间元素、时态关系以及基于角色的访问控制模型的基础研究工作之上,首先将时间约束的理论引入到访问控制模型中,将时间约束全方位地叠加到授权的主体、客体、操作、约束等授权过程元素中,在此基础上针对RBAC模型提出了时态RBAC的构成要素:时态用户、时态角色和时态权限,描述了时间约束对时态角色状态的影响,对时态要素间带时间约束的赋值关系进行了描述,并给出了带时间约束的RBAC模型的存取控制算法。
(2)在研究了RBAC模型中时间约束的框架基础上,进一步研究了带时限的角色层次,首先提出角色内私有权限、公有权限、受限特征权限的划分扩充了角色间的继承机制,接着详细研究了时间作为一个特征因素对受限特征权限在焦色中传递所起到的影响,包括时间约束和角色间继承关系形成的关联;在继承关系成立前提下继承内容如角色的完全继承、危色内不同类型权限的继承和时间参数的关系、并在此基础上对带时间约束的角色继承的空间、时闻效率和安全性进行了分析。
(3)角色委托授权是角色传递的另一个途径,本文尝试将时间约束引入到角色委托授权中,站在完整的转授权链角度上将转授权动作的时限性和角色自身激活的时限性有机地结合在一起,对角色委托的时限性进行完整的建模分析,在此基础上给出了带时限的完全转授权和部分转授权的判定规则。
(4)在时态访问控制模型中,时间约束对客体的影响同样重要,本文基于XML,这种特殊的客体进行了时态客体的访问控制研究,通过引入双时态时间标签的方式在XML的数据模型中增加时态描述信息,并在此基础上提出相应的访问控制模型以及实现算法。