基于XML的访问控制模型的研究及应用

来源 :江南大学 | 被引量 : 0次 | 上传用户:XP19830828
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
XML是一种由W3C推出的标记语言,因为它的跨平台,跨网络的特性及其易扩展的语法和语义,使其成为了网络上数据交换的事实标准。随着以XML格式存储数据的日益增多,其安全性已经成为了一个广泛关注的话题。访问控制是保证数据安全的重要手段之一。与传统的文件系统不同,不仅要在文件级别对XML数据实施访问控制,更要在元素和属性级别对XML数据实施细粒度的控制。本文以实现便捷、灵活、实用的访问控制模型为目标,对面向XML数据源的访问控制进行了研究,主要工作如下:1.首先介绍了XML的一些相关技术,如XPath、DOM、XSL等。然后分别对三种最常用的访问控制策略:自主访问控制、强制访问控制和基于角色的访问控制进行了研究,比较了各自的优劣,并详细介绍了基于角色访问控制参考模型中的RBAC96模型。2.以公安局信息系统为环境,结合XML数据的特点对基于角色的访问控制中最为典型的RBAC96模型进行了扩展。提出了对文档进行分类的思想,并依据两种不同的标准对角色进行了细分,提出了职位角色、临时角色、抽象角色和全局角色的概念,给出了各概念的准确定义,最终构建了一个新的访问控制模型——双角色的基于角色的访问控制(DR-RBAC,Double Roles-Role based Access Control)模型。3.给出了所提出的DR-RBAC模型中各实体集的XML格式表示,并对模型中的权限传递、访问类型、访问控制策略、角色偏序关系和约束等进行了研究。根据不同的数据对访问控制要求的差异,我们对权限的定义进行了区分,对职位权限进行了规范、系统的定义,而对临时权限则定义了四个简化授权的授权模板以适应其便捷、灵活的授权要求。并且通过在抽象角色-全局角色映射集中引入时间元素,有效地细化了抽象角色所拥有的权限,与抽象角色在现实中所拥有权限的时间性和任务性的特点形成了完美的对应。4.以所提出的基于XML的DR-RBAC模型为基础构建了一个实用的面向XML数据源的访问控制系统(XOACS, XML Oriented Access Control System)。给出了系统的基本框架,对各子系统的功能和关键算法进行了描述,并给出了XOACS系统的一个完整的访问控制流程。
其他文献
随着金融市场的全球化、一体化、自由化,金融市场中的资金流动也相应的呈现自由化、全球化。在整个金融网络中,除正常资金流动之外,还存在黑钱、热钱等异常的资金流动。如何
随着计算机的联网,网络安全就成了一个问题。为了防范网络入侵,入侵检测技术成为了人们研究的热点问题,入侵检测系统试图监视和尽可能阻止可能的入侵或者其它对他人的系统和
现今社会,政治、经济、军事和社会生活各个领域都越来越依赖于计算机的存在,存储设备不断更新换代,数据量越来越大,数据的安全性也不断得到更高的重视。而数据库作为数据的聚集体
智能家居自面世以来,经过十来年的发展,从不太引人关注,到市场发展火爆,其根本原因是其本质上的变化。智能家居发展前期,系统构建是基于PC的,实际应用场景并不理想。而在目前阶段,移
在资金异常流动的监测中,面对各金融机构汇报的大额和可疑数据,账号之间的关系繁杂,无法提高监测和侦破效率;现有的一些复杂网络可视化软件无法适应金融网络的可视化要求,难以
随着软件工程技术的发展,基于组件的软件开发已成为软件工程领域的研究热点,同时在实际应用中第三方组件市场也已经形成。组件技术的发展极大地促进了软件开发的效率,但组件
在计算机辅助几何设计中,曲面上的插值曲线研究是一个十分重要的课题。本文主要讨论可展曲面上的插值曲线,经过分析,构造曲面上插值曲线的关键在于找到一个好的参数化方法,也
P2P网络技术作为当今最流行的网络技术之一,被美国《财富》杂志称为改变因特网发展的四大新技术之一,甚至被称为无线宽带互联网的未来技术。传统的P2P网络对加入网络的节点(pee
随着互联网上可用信息的日益增多,怎样快速而有效地获取有用信息成为人们研究的重要课题,信息自动分类就应运而生了。贝叶斯作为其中的一种分类方法,应用在很多领域。本文将
无线传感器网络(Wireless Sensor Networks,WSNs)是通过在待检测的区域内部署具有计算和通信功能的传感器节点,从而形成无固定基础设施的自组织网络。它存在部署规模大、节点