基于角色访问控制的策略冲突消解研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:oyfj2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
多域间的安全互操作,需要集成、协同和统一的安全管理。解决多域互操作产生的策略冲突问题是多域集成的基础。本体是共享概念模型的形式化规范说明,是一种能在语义和知识层次上描述信息系统的概念模型的建模工具。借助本体工具对基于角色的访问控制(RBAC)域内的各种实体和策略进行描述与控制,通过本体推理来解决多域RBAC集成的策略冲突问题,从而达到系统的安全集成。给出了一种带有SWRL规则的本体的推理方法。为了解决SWRL的推理的不可判定性,将SWRL规则转换成DL-safe规则来获得可判定性。对于一个OWL-DL知识库KB和一个程序P,目标是找到一个π(KB)和P的通用的模型。将目标问题转化为ABox后,用Tableau方法检测目标ABox的一致性来获得原问题的解。采用描述逻辑对RBAC模型建立本体知识库。本体对自治域内各种实体提供统一的建模方法,实现语义上的安全互操作能力。将RBAC中的各种实体定义为本体中的概念。采用SWRL规则语言来描述多域RBAC中的策略规则。引入模态算子来表达授权策略和强制策略。对多域RBAC集成的策略冲突进行了总结,并进行了较全面的分类。对于冲突发生的原因进行了探讨。给出了策略冲突检测的本体形式化描述,采用带有SWRL规则的本体推理方法来检测冲突。针对策略冲突发生的不同原因,给出了相应的消解方法。最后,设计并实现了一个基于角色访问控制的策略冲突消解模拟系统。在该系统中,单自治域内的访问控制策略定义在知识库的实例集合(ABox)中。系统采用单一本体方法。提供装载TBox、策略库、ABox的功能,装载之后,进行推理集成,解决冲突检测和消解的问题。
其他文献
学位
随着网格技术的飞速发展,网格工作流在越来越多的领域得到应用,使得网络上的分布式异构资源得到了更有效的利用。网格工作流建模技术能够灵活定义、修改网格应用的执行流程,设定
虚拟现实(VR)集成了计算机图形学技术、人工智能、传感技术、显示技术等最新发展成果,是由计算机生成的模拟系统。虚拟现实技术目前已经广泛地应用到各个领域,如体育仿真、游戏
随着网络规模的迅猛发展和新业务的大量涌现,如何提高网络的服务质量成为当前迫切需要解决的问题之一。现有IP协议的拓扑驱动和无连接等特性对网络对资源和流缺乏整体控制能
信息技术已经非常深刻地融入了人类社会,几乎所有的组织(政府、企业、团体等)都需要信息系统的支持。工作流技术的出现为构建信息系统提供了先进的方法和技术手段。今天,对工作
随着模式识别技术的不断发展,利用机器自动完成军用武器装备、医用药品等的识别越来越受到世界各国的重视。国外已经开展了化学武器弹药分类、医用片剂快速区分、核材料识别
计算机互联网的爆炸式增长以及基于因特网的电子商务的增加使得网络安全成为网络设计的一个重要因素。因此,开展网络安全特别是入侵攻击与防范技术的研究,开发急需的、高效实
在动态开放的多Agent系统中基于可信机制帮助Agent选择可靠的交互对象一直是Agent信任研究领域的重要研究课题。本文主要研究如何基于社会网络技术探讨基于群体的多Agent系统
业务交付平台是一个综合的增值业务支撑系统,使运营商能够快速灵活地提供电信增值业务。但是由于业务交付平台整合了原有各增值业务支撑系统的功能实体,因此系统接口相对比较复
入侵检测系统(IDS)是继“防火墙”、“信息加密”等传统安全保护方法之后的新一代安全保障技术。近年来,随着商业化IDS产品的不断开发,入侵检测系统也逐渐发展普及。但是,复杂的