引入自身鉴别机制的角色访问控制模型(SA-RBAC)

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:forevil666
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术、通信技术和网络技术的飞速发展,计算机系统的安全性日益受到重视,访问控制作为一种重要的安全技术,已经渗透到操作系统、数据库、网络的各个方面。基于角色的访问控制模型(RBAC)作为主流的访问控制模型,与传统的自主访问控制和强制访问控制相比,具有更高的灵活性和可扩展性。NIST RBAC模型已经成为研究RBAC技术的一个标准参考模型,然而在实际的应用中其本身也存在一些不足。首先,在角色访问控制研究领域,包括NIST RBAC模型在内的大部分研究工作都把研究的焦点集中在用户和角色所处的主体部分而忽略了客体部分;其次,在权限部分,模型中也没有体现操作和客体安全等级特性;再者,NISTRBAC模型缺少模型自身的鉴别。针对前面所述NIST RBAC模型中存在的三个问题,本论文对该标准参考模型进行扩展,提出了一种新型的访问控制模型:引入自身鉴别机制的角色访问控制模型SA-RBAC,并且对新模型进行了验证和实现。具体工作如下:(1)引入自身鉴别机制的角色访问控制模型SA-RBAC的详细阐述及形式化描述。在分析NIST RBAC模型的基础上,结合身份鉴别技术,提出了一种新型的角色访问控制模型SA-RBAC。论文中对自身鉴别机制进行了多维的阐述,给出了SA-RBAC模型的形式化描述,同时对新模型中的几个关键问题也进行了系统的讨论。该模型对客体部分进行了进一步的研究,重点考虑了操作与客体的安全等级差异。(2)基于有色Petri网的SA-RBAC模型的表述及一致性验证。为了证明新模型是否满足所要求的安全特性,即一致性要求,论文中使用有色Petri网(CPN)对其安全性进行了分析和验证。其主要内容包括基于CPN的新模型的建模,以及安全特性的形式化论述。(3)基于统一建模语言UML的SA-RBAC建模及实现研究。基于UML建模语言,论文中描述了SA-RBAC模型的静态框架,同时对模型中的动态行为进行了分析以及建模。这种模型描述方法更易于实现,有效地缩小了理论化的安全模型和实际的系统开发之间的沟壑。(4)模型在.NET开发环境中的实现,主要工作是模型中主要模块的设计以及某些关键技术的实现。
其他文献
推进全镇教育均衡发展,需要发挥乡镇中心校的“示范、培训、教研”作用.一是要充分发挥校领导和骨干教师的作用,带动青年教师成长;二是要利用多种形式,提高教师教育教学水平;
高性能交流电机控制系统越来越广泛地应用于交通、冶金和装备制造等国民经济众多领域,随着设备的轻量化(或大功率化)和机械速度的提高,交流电机控制系统的振动抑制问题也愈显
近些年来,随着计算机视觉和虚拟现实技术迅速的发展,基于图像序列的被动三维重建方法是当前一个非常重要的研究领域。物体的可视外壳,即Visual Hull,是指根据多幅真实物体序
交通事故的居高不下,尤其是追尾事故,成为制约我国高速公路事业飞速发展的重要因素。汽车主动防碰撞系统可从根本上解决汽车交通安全问题,是一种主动安全措施。多源信息融合
控制系统的可靠性是系统能够正常运行的关键。控制系统在运行过程中,执行器、传感器及系统内部元件不可避免地会发生故障,切实保障控制系统的可靠性、安全性具有十分重要的意
开关磁阻电动机(简称SRM或SR 电机)具有结构简单、成本低、控制灵活等特点,由其构成的调速系统(简称SRD)具有交、直流调速所没有的优点,正在显示出强大的市场竞争力。 本文
坚持文化引领,打造办学特色,是新时期教育改革的必由之路。万松园小学围绕松树的高尚品质和良好形象,构建出基于“松文化”的办学特色、办学理念、办学目标等学校文化体系。
特色学校建设应基于学校历史文化底蕴,关注学校历史传承,尊重学校文化积淀,解读和建构学校思想和文化,并以此形成办学特色。宝玉直小学立足校情,通过寻根地域文化、梳理定位
实时图像处理系统是实时系统设计和图像处理技术的有机结合,是决定先进图像处理技术能否在实际工程系统中取得成功应用的关键技术之一,在国防、公安、交通、制造、能源、化工、
迭代学习控制是智能控制中一个具有严格数学描述的分支,它对于非线性系统、模型未知的系统的控制有着独到的优势,在数控机床、工业机器人等具有重复运行特性的领域有很好的应用前景。这个算法简单、有效,近年来受到各界研究人员的关注,研究内容包括学习律的构成、收敛性、鲁棒性、初值及学习速度等问题。迭代学习控制适合具有某种重复运动性质的被控对象,可以实现有限区间上的完全跟踪。控制被控系统,用系统输出和给定轨迹的偏