基于角色层次的授权代理模型的研究与设计

来源 :苏州大学 | 被引量 : 0次 | 上传用户:robbieqzl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
授权代理是访问控制模型十分重要的组成部分,本文在深入研究几种现有权限委托代理模型的基础上,利用RBAC自身管理RBAC的思想,在PBDM模型的基础上提出了一种新的具有自我管理能力的支持角色层次的授权代理模型(Self-Administrative Sub-role based Delegation Model,ASRBDM)。本模型可同时支持用户-用户代理和角色-角色代理。模型根据角色的继承和委托特性将角色分为若干个子角色,以支持部分代理、权限级粒度代理和限制性继承,使授权代理高效、灵活,适应于分布式网络和工作流管理系统。为了验证模型的有效性,设计并实现了一个基于ASRBDM模型的授权代理系统(Authorization Delegation System,ADS)。该系统扩展了原有的PMI体系架构,可以同时支持基于角色和权限两级的授权代理控制,简化了授权管理。本文首先研究了权限代理和权限管理基础设施PMI相关理论,重点总结分析了现有的几种具有代表性的权限代理模型。其次在对现有权限代理模型进行深入分析的基础上,提出了一种新的具有自我管理能力的授权代理模型ASRBDM。为了验证模型的有效性和可用性,设计并实现了一个基于ASRBDM模型的授权代理系统ADS。最后,对原型系统以及系统在某银行业务系统中的访问控制应用进行了测试,并对测试结果进行分析。目前对授权代理模型的研究多在理论方面,而对模型的应用讨论较少。本文提出的改进模型ASRBDM以及设计的授权代理系统通过sub-role层次组件来实现受限的代理,使用户-用户代理和角色-角色代理在同一个模型中得以实现,增加了权限管理的灵活性,为开发集成PMI系统的多应用系统平台作了有益的探索,在大型的分布式网络、工作流和数据库系统等领域都有广泛的应用前景。
其他文献
极小曲面问题,又称为Plateau问题,目的是为了寻找以给定空间曲线为边界的面积极小的曲面,它从18世纪提出到现在一直是微分几何和偏微分方程理论的重要课题。极小曲面的平均曲率
基于规则的语言模糊模型具有较高可解释性,但是由于对规则结构有严格的限制所以其模型的适应性不强因而精度低。相反,基于规则的贴近度模糊模型由于没有严格的规则限制而具有适
形式概念分析自1982年由德国的Wille教授提出以后,近年来被广泛用于软件工程、知识发现、信息检索等领域。概念格是形式概念分析中的核心数据结构,通过Hasse图来表现出概念之
Internet的开放性使其得到了广泛的应用,但同时也带来了很多问题,每一个终端都有可能成为被攻击者,由此引起的DDOS攻击广泛的存在于Internet中,其本质是向受害主机发送大量的数据
随着通信技术的迅速发展,网络以及通信协议日益复杂。实际的网络是由多个网络设备组建而成的。作为网络的核心,路由设备和运行在其上的路由协议实现的正确性对网络性能起着举足
随着软件规模变得越来越大,自动化测试的效率也越来越重要。在软件测试领域,有大量的测试用例需要执行,每条用例对应的执行代码的逻辑结构可能不尽相同,如果每条用例的代码都手动
云计算技术已经成为了计算机技术中最引人注目的话题。根据调查显示云计算产业年增长率超过26%。然而伴随着云计算中心的规模不断扩大,现今云计算中心自身的问题也逐渐凸显出
选播是一种新的网络服务体系,它可以有效解决网络流量分布不均而导致的网络拥塞,较好的分摊网络负载,使网络资源得到合理利用。选播虽然在均衡网络负载方面有其特有的优势,但是它
传统能源日益枯竭,利用新能源的技术又不成熟;人们的环保意识日益增强,节能是环保的一个方面;我国的企业在同等产值上的能耗远远高于世界平均水平。在这样的背景下,研究节能技术显
电动机的调速是随着电力电子技术及微处理控制技术的发展而发展起来的。电力半导体器件及电子电容器件是电力电子技术的集中体现。在电机的PWM变频调速、矢量控制变频调速。