基于颜色Petri网的时间RBAC建模与验证

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:cooly88
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着现代信息科技的发展,信息作为一种重要的资源正不断受到外部和内部的各种威胁,访问控制是一种保护信息安全的重要措施。近些年来,基于角色的访问控制(Role-Based Access Control, RBAC)作为一种先进有效的访问控制方法得到广泛的应用。虽然RBAC策略拥有众多优点,但是,现实中访问控制应用是很难与RBAC相结合的,比如时间约束问题。在现实应用中,我们很有可能控制某些权限在某个限定的时间段使用,或者限定某些用户的活动在一定时间范围内,这就需要我们对RBAC策略做出一定调整。形象一点来说,如果认为访问控制要解决的问题是“谁有权力去做什么”,那么本课题的研究内容是“谁有权力在什么时间以何种方式做什么”。添加了时间约束的RBAC策略未必就是安全可靠的,由于时间因素的加入,策略中也许会存在一些冲突,如何发现策略中的不安全因素并排除它们,是一个值得研究的课题。本论文首先详细列举了可以添加到RBAC策略中的时间约束类型,将这些时间约束与RBAC模型中的各个环节相结合,包括角色有效、角色分配、角色等级、职责分离、势约束等等。新的RBAC策略具备描述各种各样的时间约束的能力,并且能够贴切地描述常见的时间访问控制行为。其次,本文提出了一种分析具有时间约束的RBAC策略的方法。该方法利用颜色Petri网对RBAC策略建模,通过分析我们建立的Petri网模型来查找策略中的冲突。Petri网作为一种数学建模工具来分析RBAC策略是非常合适的。本文详细讲述了利用颜色Petri网对具有时间约束的RBAC策略进行建模的过程和具体细节,并给出了分析Petri网模型的方法,之后通过一个医疗管理策略实例来对我们的建模方法和分析方法进行验证,最终能够成功的捕获到策略实例中的冲突信息。最后,本文详细介绍了一个具有时间约束的基于RBAC的安全访问控制系统的设计方法,它以标准RBAC模型作为基础,添加了部分时间约束功能,基本实现了访问控制系统对时间约束的需求。
其他文献
交通网数据库是在空间数据库、时空数据库基础上研究在受限环境中运动的移动对象,其核心内容为交通网建模,交通网移动对象建模,索引,查询等问题,目的在于为智能交通提供一个
随着宽带网络和数据存储技术提高,数字图像的数量急剧的增加。如何快速有效从图像数据库中的找到所需的图像已经成为多媒体技术发展的关键。同时,针对大量存在的压缩格式的文
随着计算机技术、网络技术以及无线传感器网络技术的迅猛发展和广泛应用,敏感信息泄密事件时有发生,面临的信息安全问题也越来越严重。目前,政府各个部门、国防单位、军队、
无线传感器网络(Wireless Sensor Networks,WSNs)是一种综合了无线传输技术和传感器技术为一体的网络系统。系统中多节点自组织的动态形成网络拓扑结构,微传感器以协作的方式
随着移动智能时代的到来,以移动电话为主的移动智能终端已经超越传统PC(Personal Computer),成为最受欢迎的移动计算智能设备。但是同时,在各种利益的驱使下,黑客和恶意病毒
随着信息技术的发展以及经济全球化进程的加快,新产品的更新换代也就越来越快。如何提升企业的市场竞争力,高效的产品设计就是关键。知识管理系统可以使设计人员在设计过程中
随着互联网的发展和广泛应用,网络安全问题也日益严重。在众多的网络安全技术中,防火墙是其中主要的一种。但传统防火墙是被动的,即只能对网络的流量进行控制,对已经感染的软
多尺度函数与多小波由于在高压缩比的系数量化上提供了较单小波更大的灵活性与稀疏性能,在图像压缩领域得到重视,且将多小波运用到了三维视频图像编码中,目前,三维多小波视频
随着计算机软硬件技术的不断发展,大量的数据得以收集。与此同时,原有的数据处理及分析技术面临着越来越多的挑战。分类是机器学习和数据挖掘的一项基本任务,如何构建泛化能
如今,在三维应用(特别是电脑游戏)的推动下,实时三维图形技术的发展速度非常快,对计算机图形学相关领域产生了很大影响。但是,随着模型和场景复杂程度的急剧增长,实时性的要求也越