某政府信息系统安全访问控制模型的研究与设计

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:cestlaviewuyu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在互联网高度发展的今天,人们已经习惯了通过网络访问各种数据、处理各种事务。信息系统成为各行各业的基础设施,政府机关对信息系统的依赖也越来越强。政府信息的特殊性要求政府信息系统的访问控制精确而灵活,由于传统访问控制模型以及基于角色的访问控制模型都是单纯根据数据请求者的身份判断请求是否被允许,而实际情况中,请求是否被允许,还需要考虑到请求者所处的环境,以及请求者的必要操作完成情况,因此传统访问控制模型和基于角色的访问控制模型都无法确保访问控制的精确性。新一代的访问控制模型UCONABC综合考虑了主客体属性、授权规则、责任、条件等因素,灵活多变,可以满足政府信息系统访问控制的多样化需求。但是,UCONABC模型没有对授权的委托进行定义,在政府的工作中难免存在权限需要委托的情况,本文针对委托中需要解决的三个问题(委托方式,委托判定,委托回收)分别进行了讨论,利用UCONABC模型本身的优势,结合基于角色的访问控制RBAC模型,建立UCONABC的委托模型,并应用到政府信息系统中。主要研究内容包括:1.对本文研究的应用背景即政府信息系统进行了详细的分析,根据政府信息系统的特点总结出对访问控制模型的要求。经过对包括UCONABC模型在内的几种主流的访问控制模型进行研究和分析,结合政府信息系统的特点,选择UCONABC模型作为本应用背景下的核心模型。2.对基于角色的访问控制模型及其委托进行研究,吸收基于角色的访问控制模型的委托模型的思想精髓,并将其应用到UCONABC模型的委托模型中,作为实现权限委托的方式。3.对利用UCONABC模型进行权限委托验证的方式进行了学习和研究,设置了委托深度限制和委托广度限制两个限制条件,并以一个场景为例,给出了形式化的描述方式。4.基于本文提出的以委托角色作为实现委托的方式、以UCONABC作为验证委托的手段的委托模型,提出了一种灵活的委托回收的机制,该机制可以支持回收的粒度从单独的一个权限,到对一个受托主体的所有权限,再到所有角色的所有权限,并以示例说明该回收机制的作用原理。5.将建立的UCONABC委托模型应用到政府信息系统中,系统验证了本文提出的模型可以实现委托,可以根据委托的限制条件做出是否委托的决策。
其他文献
氢化丁腈橡胶(HNBR)是一种综合性能非常优异的特种橡胶材料,不仅能够保持其原来丁腈橡胶(NBR)优异的耐介质性、耐磨性和耐油等性能,而且还能获得良好的耐热、耐候以及力学性
随着中国原油对外依存度逐年增长,进口原油成为中国炼油化工企业加工原油的重要组成部分,准确评估原油加工价值,对中国石油化工企业降低原油成本,提高生产效益具有重要意义。
三金属核-壳纳米颗粒因其独特的结构性质,磁性和催化性质得到了研究者们广泛的认可和研究。本文主要结合密度泛函理论研究Ni原子的加入对正二十面体Pd13-nNin@Pt42纳米颗粒的
CO2的海底封存是实现碳减排的潜在途径之一。在海底高压、低温条件下,CO2易形成水合物堵塞渗流通道,从而影响CO2的持续注入。本文以不同粒径的玻璃砂为孔隙介质,紧密填充形成
近年来,新疆风城油田稠油开采量逐步增大。其超高的粘度导致稠油采出液的脱水难度和纯油的运输难度增加。现场采用掺稀降粘的方法来满足稠油脱水及输送要求,但由于稠油脱水困
油菜素内酯(BRs)作为一类重要的植物激素,参与到植物生长发育的各个过程中。BR信号与细胞膜上受体BRI1及共受体BAK1结合后,通过可逆的磷酸化与去磷酸化作用向下游传递。BRI1
大肠杆菌O157:H7(Escherichia coli O157:H7)属于一种危害十分严重致病菌,而且从传播途径上来看,它属于食源性致病菌,极易造成人体感染,感染后的症状通常是引起腹痛腹泻、出
随着我国经济的快速增长和陆上石油资源的逐渐开发殆尽,越来越多的国家和地区正在面临着能源短缺的问题,与此同时海洋石油的开发逐渐进入到人们视野中。海洋石油的开采必然离
本文主要研究几类群的不确定性问题,将模糊集、粗糙集和软集应用到群中,讨论了群的性质和结构.进一步地,提出相应的决策算法,进而处理现实生活中的不确定性问题.全文共分为四
高分子电解质膜燃料电池近年来被人们广泛研究,作为绿色、便携式电子设备的能源装置,其潜力巨大。贵金属作为催化剂而导致的昂贵价格是阻碍质子交换膜燃料电池发展的主要原因