XML数据库的扩展RBAC模型构建

来源 :山东大学 | 被引量 : 0次 | 上传用户:liongliong576
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet突飞猛进地发展,基于互联网的应用越来越深入,而XML无论是作为标记语言还是被作为存储结构的数据库都随着Internet上的各种应用增多而被越来越广泛的应用。为了解决XML作为信息载体的广泛应用带来的安全问题的安全服务模型——安全访问控制模型,已成为现在人们研究的焦点。本课题将以传统的基于XML文档RBAC(基于角色的访问控制)模型作为文章研究的出发点,从而提出了基于XML文档数据库的扩展RBAC模型。该模型使用了Schema语言来定义了XML数据库文档结构,针对XML文档的特性,在分析基于XML的RBAC模型存在角色授权过于庞大和约束机制不完善的问题基础上,对其进行有效的改造和扩展,提出了一种新的基于XML文档的扩展RBAC模型。文章分析了传统的RBAC模型存在的问题,并在此基础上针对这些问题提出了解决方案——基于XML文档的扩展RBAC模型,并对新的扩展RBAC模型进行完整的定义和详细的说明。论文中还结合了实例模型集中从基于XML文档的扩展RBAC模型的系统实现及其系统实现所需的主要技术支持进行考虑,针对基于XML文档的扩展RBAC模型的设计,结合一个简化的企业内部人员管理信息系统为访问控制模型的应用环境,进行更为直观和深入的描述并具体展示了在基于XML文档的数据库中,实现扩展的RBAC系统所使用的关键性技术。本论文首先对访问控制模型中的客体按照其属性进行抽象归类,再将权限配置给一类客体,模型中的主体对客体的访问权限,是由主体对应的角色和访问域共同来确定,这样极大地减少了角色和权限的定义数量。其次文章采用的是职责关系隔离(separation of duties)规则来解决系统中角色间存在的利益冲突,以避免用户权限过大或者用户越位越权等现象出现,而影响系统的安全性能。文章还将使用schematron(基于规则的XML模式语言)来对约束规则进行形式化描述。基于XML文档的扩展RBAC模型能够符合XML文档细粒度的访问控制需求,该模型结构简洁灵活且比较容易实现。
其他文献
随着企业业务的自动化需求,工作流技术成为近些年来研究的一个重点,但是现代社会的快速发展、Internet的普及和全球化的竞争环境,传统工作流的集中式信息处理方式已经不能满
边缘是图像的基本特征,图像的绝大部分信息都位于图像的边缘中。根据计算机视觉理论,图像的边缘检测在计算机图像领域研究中占据着重要地位。但由于边缘检测问题本身的复杂性
神经网络已经是机器学习领域内最重要的方法之一,其具有分布式存储信息,并行协同处理信息和自组织学习处理信息等特点。论文以神经网络为对象,采用进化算法对神经网络的训练进行
随着实时软件在可靠性和安全性要求的广泛提高,以及实时系统在工业界的广泛应用,对实时软件可靠性的依赖正在以前所未有的速度增长,实时软件的可靠性设计与保障在实时系统中
在三维虚拟场景的绘制中,阴影可增强场景的真实感,因此,阴影的绘制一直是计算机图形学研究的主要内容之一。另一方面,多边形网格是表示三维物体表面的主要形式之一,在计算机
网络测量技术就是指通过对网络数据包的获取分析,统计出相应的重要网络信息。在工业控制生产现场的特殊应用环境中,由于其对网络的实时性、运行状况监测等性能要求很高,所以
直接零件标识(Direct Part Marking,简称DPM)技术是实现产品标识的重要手段,具体是利用激光点刻技术将Data Matrix二维条码打印在金属表面。直接零件标识的二维条码具有永久性和
随着互联网技术的飞速发展,数字地图产品的存储与应用越来越广泛。遥感影像地图作为一种新兴的数字地图产品广泛的应用在军事测绘和地理信息导航领域。但是,如何在应用中保护遥感影像地图产品的版权成为一大研究热点。面对这样的问题,人们提出数字水印技术用于产品的版权保护。数字水印技术通过将水印信息按照特定的形式加载到需要保护的数字产品中以此达到版权保护的目的。同时遥感影像地图数字水印算法还存在以下几个问题:水印
随着微电子技术、低功耗嵌入式技术、无线通信技术以及分布式信息处理技术的飞速发展,无线传感器网络(WSN,Wireless Sensor Network)成为了当今科技的热点,被誉为第三次技术
互联网的广泛应用使得互联网的安全隐私问题成为关键。网络安全中的加密技术虽然可以保护通信中的数据内容,却无法实现对用户身份的保护,匿名通信技术保护了用户通信隐私并实