【摘 要】
:
现有的访问控制模型,如RBAC和TBAC,大多为单策略访问控制模型,这些模型制定的角度不同,适用范围也不同,只能在一定的范围内使用。实际应用中,需要综合利用已有的多个模型的策
论文部分内容阅读
现有的访问控制模型,如RBAC和TBAC,大多为单策略访问控制模型,这些模型制定的角度不同,适用范围也不同,只能在一定的范围内使用。实际应用中,需要综合利用已有的多个模型的策略协同工作以支持灵活多变的策略,获得更好的安全性。本文在分析现有的访问控制模型基础上提出一个基于多策略的访问控制模型,对模型进行详细阐述,并给出一个应用实例。首先分析访问控制的研究现状,研究已有的访问控制模型,包括DAC、MAC、RBAC和TBAC等,将这些模型分为传统访问控制模型、综合化访问控制模型和基于策略的访问控制模型,并讨论安全策略的模型及安全策略在访问控制中的重要性。接着给出一个基于多策略的访问控制模型,给出了基于算子的策略规范方法和基于XML的策略详细描述规范,为了进一步描述策略,对策略进行了分类。针对策略的调整,详细讨论策略的增加、取消和更改。针对策略的选择和决策问题,通过对角色、权限以及安全策略的模糊化处理及分析,引入模糊算法对用户的访问权限进行判断。分析表明,该模型能较好地支持多个现有模型的安全策略协同工作。最后,结合数字图书馆服务系统的实际需要,将基于多策略的访问控制应用到用户对图书馆数字资源的访问控制中。给出了数字图书馆服务系统中访问控制部分的总体设计、策略库和主要功能模块设计。
其他文献
幽门螺杆菌(Hecieobacter Pylori,HP)自1983年被人类发现以来,经大量研究证实,幽门螺杆菌感染与慢性活动性胃炎、萎缩性胃炎、消化性溃疡、胃癌及胃黏膜相关淋巴样组织(MALT)淋巴瘤
苏芬战争,又称冬季战争。二战初期,波兰被瓜分后,为保护在波罗的海方面的侧翼,对抗希特勒的未来威胁,苏联向芬兰提出一系列领土交换要求以加强对波罗的海缓冲地区的战略控制。遭到
喷雾机器人代替人工实现田间喷雾作业具有改善劳动者工作环境,避免操作者中毒、提高工作效率等优点,然而由于喷雾机器人田间作业环境的复杂性,在现有技术条件下,喷雾机器人还不能
针对卫星、导弹等目标的自旋运动产生的多普勒频移会影响逆合成孔径雷达(inverse synthetic aper-ture radar,ISAR)成像的质量。考虑了自旋运动对ISAR成像的影响,建立了自旋
油价冲击对汇率体系稳定性的影响是国际金融领域研究的重要课题,本文系统梳理和评价了国际汇率制度中间化倾向发展对油价冲击传导的非对称性和传导强度差异化影响的文献,市场
<正>2015年初,分析师们期盼这一年稀土价格保持稳定。但遗憾的是,结果令人失望,稀土价格进一步下跌,并导致美国稀土生产商钼公司申请破产保护,其下属的芒廷帕斯矿置于维护和
基于值空间投影的合成孔径雷达目标识别技术要求不同目标的值空间的交集应尽可能小。然而,对具有相似形态及结构的目标进行识别时,相应目标的值空间存在较大的交集部分,影响
利用屏蔽的系统寿命数据,在多重定数截尾样本下研究串联系统中部件的可靠性估计问题。首先利用概率元分析方法,推导样本似然函数。然后基于样本似然函数,给出部件参数和可靠
获取C4ISR系统需求非常困难,为了准确获取系统需求,尤其是动态行为需求,需要对系统行为进行建模。为此借鉴面向目标的需求分析方法,在C4ISR系统需求描述语言MEISRDL的基础上,