基于RBAC扩展的网络授权认证技术研究

来源 :重庆邮电大学 | 被引量 : 0次 | 上传用户:hldxiesj
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,由于网络和分布式技术的发展,网格技术日渐成熟,并得到了广泛地应用。随着网格技术的推广,网格面临的安全问题日益突出,已成为国内外研究的热点。因此,网格安全作为网格计算的一个重要部分,直接影响着网格技术应用的推广。目前,网格安全问题的研究主要集中在认证和访问控制两个部分,而访问控制又是网格安全的核心问题。   传统的访问控制主要考虑对访问主体的授权,忽略了访问主体的安全。又由于网格是一个异构、动态和跨域的环境,直接将现有的访问控制模型应用于网格环境存在许多不足之处。为了解决网格环境的特殊性所带来的安全问题,论文对网格环境下的访问控制和信任模型进行了研究,主要工作如下:   (1)论文首先介绍了网格技术的基础知识,并对网格安全需求进行了分析:对现有的网格安全解决方案进行分析,并总结了各自的优缺点。   (2)对传统的访问控制模型进行了分析,并就其中典型的RBAC模型进行了重点阐述;结合传统的访问控制存在的问题以及网格环境的特点,对RBAC模型进行了扩展,使其能够支持网格环境下的动态、跨域访问;引入基于忠诚度的信任评估机制,改进了信任度的计算方法,使其能够对网格环境中的恶意行为起到抑制作用。   (3)分析了网格电子交易平台的安全需求,给出了T-RBAC模型的设计与实施框架。   仿真实验表明,支持动态约束机制的T-RBAC访问控制模型能较好的解决复杂的网格应用环境中的访问控制问题。  
其他文献
随着P2P网络应用和用户数量的不断增加,网络所面临的问题比如网络拥塞和Qos保障等问题变得越来越棘手。因此,对P2P进行识别并加以控制就成了关键问题。早期的P2P应用通常采用
随着科学技术的发展,许多生产和科学研究领域对计算机的计算能力要求越来越高,传统的单处理器系统受散热问题和制造工艺等因素的影响已达到性能瓶颈,处理器体系结构开始向多核心
信息技术的急速发展在不断地改变人们生活方式的同时,也使得信息传播的形式在不断地丰富和翻新。短文本(通常文本长度小于160字符)作为手机简讯、在线即时聊天、论坛用户评论
为了适应业务带宽、服务质量以及网络覆盖等多方面需求,以及应对各种新的宽带无线接入技术对3G系统形成的挑战,3GPP组织于2004年12月启动了无线接入网LTE(Long Term Evolution,
空间数据库技术是当前数据库领域中的研究热点,在国内外的许多不同领域都得到了应用。由于空间数据库中的数据无序、庞大,以及空间对象与空间查询的高度复杂性,使得查询效率成为
智能交通系统已成为当前交通管理发展的重要方向,而车牌识别系统作为智能交通系统的一部分,起着举足轻重的作用,它的广泛应用将有助于我国交通管理自动化的进程。   国内外已
由于网络技术的迅猛发展,Internet已经成为人们日常工作和生活中必不可少的一部分,上网的工具也越来越多,从刚开始笨重的PC机到轻便的笔记本电脑,再到现在更为小巧方便的掌上电脑
近年来随着互联网的发展,网络社区化产生了许多具有研究价值的社区数据,社区数据的相关研究已经成为Web挖掘领域的一个热点。基于社区标签图的Web对象分类的方法是近年来Web挖
近年来,大多数新算法都是在各种原算法基础上发展而来的,通过改进这些算法的性能,在处理某些特定图像和特定噪声时取得了较好的效果。但要想彻底摆脱图像多样性和噪声复杂性的困
DoS/DDoS(DoS:Dinal-of-Service,DDoS:Distributed DoS)攻击是目前Internet面临的最具有威胁性和破坏性的攻击方式之一。另外,在大多数的DDOS攻击事件中,攻击者普遍采用了“源地址