基于数据流分析的Web资源访问控制关键技术研究

被引量 : 6次 | 上传用户:cdwkevin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Web的迅速发展,在实现全球信息共享的同时,迫切需要保护Web资源的安全。Web资源访问控制是一种重要的安全措施,并成为Web安全问题的研究重点之一。针对目前Web资源访问控制中透明性、动态性和细粒度访问控制的需求,本文以Web资源服务中传输的数据流为对象,深入研究了如何通过数据流分析实施Web资源访问控制的技术。主要工作包括以下几点:1、深入分析了Web数据流特点和基于数据流分析的Web资源访问控制的可行性。从Web资源访问控制的需求出发,分析了Web数据流的特点:双向性、动态性、复合性,提出了Web数据流元素及其属性的概念,分析了通过数据流分析进行Web资源访问控制的可行性。2、提出并建立了一种适应Web资源特点的基于数据流分析的访问控制机制。针对Web资源访问控制需求,对通用访问控制框架进行了扩展,使其支持双向的访问控制。以扩展的通用访问控制框架为理论依据,提出并建立了一种基于数据流分析的Web资源访问控制机制。该机制能够适应Web资源的特点,通过对Web数据流的双向分析与控制,为Web资源透明、有效、细粒度的访问控制奠定了基础。3、重点研究了上述机制中的两项关键技术。(1)深入分析了Web数据流元素属性,设计了Web数据流元素属性信息提取算法。将Web数据流元素作为访问控制的基本单元,分析了请求和响应两个方向的Web数据流元素的相关属性。提出并引入片断概念作为更细粒度的响应数据流元素,并且重点从有效控制动态Web资源的角度,分析了片断的相关属性。片断的控制,本质上是通过对响应数据流中一段数据的控制,实现了对相应Web页面元素或区域的访问控制。设计了请求和响应数据流元素属性信息的提取算法。算法能够有效提取Web数据流元素的属性信息,为访问控制决策中的策略匹配提供依据。(2)设计了基于Web数据流元素属性的访问控制策略匹配算法。依据Web数据流元素属性制定相应的访问控制策略,提出了一种改进的多模式匹配算法AC_BMH_QS,并将该算法应用到访问控制策略的匹配流程中,改进了原有策略匹配方法的不足,较好地实现了多策略条件下快速、实时的访问控制决策。4、设计并实现了基于数据流分析的Web资源访问控制原型系统,通过应用实例分析并检验了上述机制的合理性。
其他文献
主题活动的目的是让孩子在自主自由地探索空间中快乐成长。主题式课程的开展为孩子和老师提供了无限广阔的学习内容和教育内容,但也同时对教师提出了更高的要求与挑战。作者
<正> 由于认识到学习对人类自身的存在和发展的重要性以及在这方面人类可以大有作为,自古以来人们都在某种程度上不断地试验关于学习过程的一般看法,自然,学习问题成为了一个
世界网络多媒体技术水平的快速提高,也带来了现代医学技术水平的迅猛发展。为了改进护理本科外科护理教学方法,提高教学质量,我们利用网络课程资源,实施外科护理教学的改革,
县域经济的加速发展,推动了学前教育的快速发展,但民办幼儿园的管理还存在诸多问题,在管理思路上还有许多值得突破的地方。如拓展优质幼教资源,促进事业蓬勃发展;加强幼教师
目的分析心理护理对帕金森病患者的临床效果。方法 92例帕金森病患者,根据双盲法分为对照组与观察组,每组46例。对照组患者采用常规护理,观察组患者在对照组基础上采用心理护
利用2007—2009年热带降雨测量卫星(TRMM)微波成像仪(TMI)观测的亮温资料,建立一种西北太平洋热带气旋强度(Tropical Cyclone,TC)的估计模型,对2010年热带气旋进行独立估计试
2013~2014年掀起房地产企业入股银行的高潮,房企入股银行面临投资收益不容乐观、丧失拓宽融资渠道的积极性、无法与城商行形成协同效应等风险。为防范风险,房企应谨慎遴选投
1990年东西德统一后,政治、经济和文化变革对德国大学的发展提出了新的挑战,为了应对挑战,德国大学开始了一场深入而全面的改革,在建立一体化的高等教育体制、培养高素质人才
用砂型铸造了不同Ca含量的Mg-5Al-0.4Zn-0.2Mn-Sr-Ti-xCa合金.当x为0.37,0.70,0.93,1.69时,合金相组成为α-Mg,(α+Al2Ca)共晶和Mg17Al12.当x=2.93时,相组成为α-Mg和(α+(Mg
对于建筑企业而言,校园招聘的瓶颈问题在于很难在短时间内准确甄选到企业适合的人才。本文以山西A企业为研究对象,提出通过实习生计划的落实,弥补校园招聘的不足,进一步增强