基于角色的跨域访问控制模型研究

来源 :浙江师范大学 | 被引量 : 0次 | 上传用户:g348386408
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息化时代,人们对于信息共享的要求越来越高,单个域内的资源共享已无法满足用户对资源的需求,跨域资源访问应运而生。单点登录(Single Sign-on, SSO)使得用户只需在跨域资源访问中主动进行一次身份认证,便可以访问其他被授权的所有网络资源,从而避免了用户多次登录和管理多个账户的麻烦,Shibboleth是新一代的单点登录实现方案,为用户跨域访问提供了安全可靠的身份认证机制。访问控制是保障信息资源安全的重要手段,跨域访问对访问控制提出了更高要求。IRBAC2000模型是域间安全互操作的策略框架,它定义了本域角色层次关系与外域角色层次关系之间的关联集,以此将RBAC模型扩展到多域环境,提高了跨域访问的安全性。本文在研究IRBAC2000基本思想的同时,分析了它存在的不足,并针对这些不足主要做了以下工作:首先,分析了导致角色冲突关联和违背静态职责分离原则的根本原因,并对角色的层次关系进行分析,提出了层次关系的序列化方法、角色层次关系比较方法及角色映射集快速获取方法,在此基础上提出了域间冲突关联全局检测算法和域间静态互斥角色全局检测算法,能快速找出有问题的角色关联。其次,为更好地解决IRBAC2000中存在的不足,提出了集中式角色映射访问控制模型(C-IRBAC),本模型应用检测算法来检测关联中存在的问题,定义了私有角色集和私有权限集来避免敏感权限的误授权;构造了域间穿梭规则,避免了因域间穿梭导致的域间角色渗透和角色隐提升;并针对角色变更引起的问题制定了一系列角色变更原则。最后,将C-IRBAC应用到Shibboleth单点登录系统中。对C-IRBAC在Shibboleth单点登录系统中的应用进行了可行性分析,并采用XML对角色集、权限集、角色关系以及角色与权限的对应关系进行统一描述,为Shibboleth单点登录系统提供了统一的访问控制模型,增强了安全性。
其他文献
视频序列中的目标跟踪是机器视觉研究领域的一个重要课题,已经被广泛应用于各个领域。但是,由于场景的复杂性和目标运动的不确定性等因素的影响,实现准确地目标跟踪还面临着
物联网概念的提出,很大程度上加快了无线网络的发展。Ad-Hoc网络由分组无线网络发展而来,之后国内外掀起一阵研究Ad-Hoc网络的热潮。路由协议是网络数据发送与接收的基础,国
移动节点定位问题是无线传感器网络的研究热点之一,它利用少量位置已知节点,按照某种机制对未知节点进行定位。现有算法存在仅适用于静止节点、测距方法受环境影响大、定位精
消息中间件是一种基于分布式系统的消息传递中间件,它作为一个消息系统,为分布式系统节点间的可靠、稳定通信提供平台,它可以基于不同协议、硬件平台、语言、操作系统进行有
随着能源问题的日益严峻,水力发电作为一种清洁可再生的能源越发地受到重视。压力钢管作为水电站的重要组成部分,在电站正常运行维护期,特别是投产的初期和经过多年的运行后,
无线传感器网络(Wireless Sensor Network,WSN)是一门集中了嵌入式技术、微电子技术、传感器技术、分布式信息处理技术和通信网络等技术的交叉学科,在环境监测、医疗卫生、国
随着计算机与网络技术的发展,Web已经成为人类知识的存储库,用户可以方便快捷地接触到丰富的信息。因而在如此浩瀚的信息中找到对自己真正有用的信息成为人们关注的焦点。在
学位
数据挖掘是当前知识发现领域中的一个研究热点,其中的关联分析是一种重要方法。像大多数行业一样,供热企业也存储了大量的数据。面对这些纷繁复杂的供热数据,传统的分析手段
排序学习问题是搜索引擎的核心问题,对它的研究引起了学术界和工业界的广泛关注。传统的排序学习算法主要是从充足的已标号训练样本中学习排序函数,然后将其用来预测同种类型对