基于属性的访问控制策略合成研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:gaoxuan123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和互联网的迅猛发展,信息技术的应用逐渐由传统的集中式形态发展到分布式形态,各种分布式计算的形态也在逐渐演变,由传统的分布式系统发展到网格计算,再到最近被广泛关注的云计算,各种基于这些分布式环境的应用使大量的协同工作和信息共享需要在整个互联网范围内实现,因而分布式资源的聚合变得越来越重要。在分布式环境下,用户和资源数量巨大,并且都是动态变化的,访问控制策略是异构的。在这种情况下,多个安全域的资源的聚合以及跨安全域的资源的协同工作需要统一协调各个安全域并构建一致的访问控制策略,并且这种方法还要能适应分布式环境。而传统的访问控制机制都是针对静态环境下的应用而设计的,对分布式环境下大规模、动态的网络应用难以适应,因而面临着巨大的挑战。传统的访问控制模型包括自主访问控制(DAC),强制访问控制(MAC),基于角色的访问控制(RBAC)。它们都是静态的访问控制模型,在进行安全策略的合成时需要先对各安全域的安全策略进行重新定义或重新进行角色映射,这大大增加了系统管理的难度。在大规模分布式环境下,用户和资源数量巨大且是动态变化的,策略是异构的,对安全策略的合成涉及到一个相当大规模的用户角色重新定义和映射,以致于难以完成。基于属性的访问控制(ABAC)是在分布式环境下发展起来的,它能较好地解决分布式环境下的访问控制问题,已成为目前研究分布式访问控制问题的主流。本文研究了传统访问控制模型在解决分布式访问控制问题时的局限性,提出了一种改进的基于属性的访问控制策略合成代数方法来实现访问控制策略的合成。在本文中,访问控制策略由主体、客体、环境、操作四元组构成,采用形式化的方法描述访问控制策略,并引入了一种高效灵活的访问控制策略合成代数算子来实现策略的合成,扩展了访问控制策略的元组,增强了策略合成的语义表达能力和细粒度合成能力,增加了策略合成的灵活性。该方法具有良好的可扩展性,为今后更进一步地研究访问控制策略合成方法奠定了基础。另外,该方法在访问控制策略中将环境属性作为一个独立的元组,体现了在实际的分布式环境下的应用中环境条件对访问控制的关键影响。同时,由于基于属性的访问控制模型支持基于角色的访问控制模型,这种策略合成方法也可以间接支持基于角色的访问控制模型。本文的研究来源于国家自然科学基金项目“基于本体的网格访问控制研究”和重庆大学研究生科技创新基金项目个人项目“网格环境下基于属性的访问控制策略合成研究”。
其他文献
基于图像分析的人脸比对技术研究主要是面向ATM机环境的自动监控、报警和身份验证的问题提出来的,通过人脸异常的判断和人脸比对两个步骤实现以上的功能。针对正面人脸特征比
自2009年以来,我一直在学院的信息中心工作,校园网中的安全问题是个一直困扰我的问题,这几年通过查阅相关的资料,结合实际的遇到的问题,提出了一些安全模型设想,并尝试做了些相应的
随着人们生活水平的日益提高,市场上对视频产品的巨大需求已经逐步显现,因此针对不同的应用场合,监控行业内已经开发出了丰富多样的产品类型。在所有现有的监控设备中,嵌入式
在计算机动画中逼真的展现出自然界中动物在意识支配下的活动是一个富有吸引和挑战的难题。在本文中,我们描述了一个系统,该系统能够实时的模拟出人工鱼类在虚拟海洋中的行为。
目前,人们对室内定位与导航的需求越来越大,如在展厅、图书馆、仓库、超市等室内环境中,用户希望持有可移动设备能够自由定位并导航,虽然室外定位技术发展越来越完善,但是室
人脸识别技术经过多年的发展,时至今日,在技术上已经得到了长足的进步,许多可靠经典方法已经开始商用化,被应用于各个领域,服务于各类人群。然而,传统的经典人脸识别方法通常被用于
网格作为新兴的技术在目前的科研机构占据重要的地位,网格被称之为“第三代互联网”,也就是说,网格也是一种网络,也会存在一定的安全问题。不过由于构建网格环境的目的是实现
纹理技术是计算机图形学领域的重要研究内容,在影视业和游戏业方面有着十分广泛的应用背景。为了追求更加唯美的视觉影像,计算机图形学领域相关算法和图形显示技术在不断地改
无线传感器网络(Wireless Sensor Network, WSN)是无线通信网络领域一大研究热点,它的日渐成熟极有可能显著改变人们的日常生活。WSN技术是跨多门学科的新技术,这些技术包括
在互联网信息爆炸的时代,新闻资讯越来越便捷,更新的速度也越来越快。当重大事件发生时,大量的相关新闻报道以及追踪报道便会涌现。对用户而言,如何能找到感兴趣的事件并能迅速了