基于属性的权限访问控制研究与应用

来源 :河北工业大学 | 被引量 : 0次 | 上传用户:shazishidaoo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网和分布式系统的不断发展,出现了越来越多的组织组成联盟进行协同工作,并伴随出现越来越多的分布式协作系统(Decentralized Collaboration System)。在此系统中协作的实体不再面向熟知群体,而是转而面向陌生用户群体,开发使用环境也不再是集中、封闭、静止的,而是分布、开放、动态的。开放、跨域的网络环境已经成为人们网络活动的必然趋势。如何在进行事务处理、协同工作时保障信息的安全是分布式环境下进行跨域访问急需解决的问题。传统的基于角色的访问控制模型(Role-Based Access Control,RBAC)在封闭的环境下能够发挥其优势,而在开放网络环境下进行协同工作、信息共享时暴露了其劣势,为保障跨域访问下的共享资源的安全,本文提出基于属性的访问控制模型(Attribute-Based Access Control,ABAC),即将实体(主体、客体、环境、动作)用属性进行描述,摆脱了基于身份ID的访问控制所带来的局限性,设计一种两层粒度的访问控制模型。采用XACML(Extensible Access Control Markup Language)标准模型化了ABAC的实施框架,对资源进行粗粒度和细粒度的控制,粗粒度的访问控制以实际应用中的业务流程为参考,采用扁平嵌套结构,细粒度的访问控制则是以实际资源中的内容特性为参考,即内容属性,采用二元组线性结构。将业务流程与实质内容进行分离管理,增加了模型的灵活性和可扩展性,提高访问控制效率。在ABAC的研究上,国内外大多集中在策略模型的建立和ABAC的策略合成与冲突消减上,并没有考虑属性检索和策略检索对评估带来的影响,对属性检索和策略检索一般仍采取传统的检索方式,即属性和策略的穷举遍历查询,大大降低了ABAC的效率,缺乏可用性。本文提出以业务流程建立索引机制,对属性和策略进行类别集中存储,并充分结合缓存机制,优化基于属性的访问控制模型,提高评估检索效率,使其满足商业应用的高业务的吞吐量。最后在创新联盟进行协同创新时应用ABAC模型,设计该应用的整体框架,并对跨域访问和自治域访问的具体流程进行了举例说明,对ABAC模型进行了效率上的验证。
其他文献
最佳离散信号已在现代通信、雷达、声纳、制导、空间测控、以及电子对抗等方面得到了广泛地应用,结构优良的信号可以提高系统的抗干扰、抗截获、抗衰落等性能,可以增加系统的
学位
本文针对Netcool系列网管产品在ICBC网管升级项目中的实施,提出了基于Netcool事件机制的网元监控规划思想,简化了网管产品的实施部署难度,减轻了网管监控人员的定制负担,并且
无线传感器网络是在传感器技术、通信技术和计算机技术三者的基础发展起来的,是当今计算机领域的研究热点之一。拓扑控制是无线传感器网络研究的关键技术之一,而作为拓扑控制的
数据挖掘一直是数据库研究、开发和应用最活跃的分支之一。无论在研究领域还是商业应用,数据挖掘都取得了可喜的成果。但与此同时,数据挖掘也面临着许多问题的挑战。其中,数
随着企业本身对于分布式处理的需求及Internet信息网络的飞速发展,现在的网络信息系统对于数据交互效率、数据安全性以及系统的可扩展性等提出了更高的要求。现有的异构数据
计算机技术发展到今天,嵌入式系统的应用越来越广泛,嵌入式计算机在应用数量上远远超过了各种通用计算机。嵌入式系统是继IT网络技术之后,又一个新的技术发展方向。由于嵌入
信息化是知识经济的基础和未来社会经济的主要特征,医疗卫生领域信息化的研究将推动技术进步和社会革新。在医疗信息系统中,含自然语言表达式的时态信息起着关键性作用。然而
本文针对电力项目管理软件中基建期数据无法在生产期有效利用的问题,重点研究了将PM(项目管理)与EAM(企业资产管理)相结合的PIMS系统,并详细地阐述了这种PIMS系统的设计与实
搜索定位问题是P2P网络的核心问题之一,也是P2P网络研究的热点。P2P的搜索定位模型按照网络拓扑结构,主要分为四种:结构化的搜索模型,非结构化的搜索模型,混合结构的搜索模型和基