基于角色等级的动态跨域授权模型研究

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:fanleejohn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着网络的飞速发展,分布式环境中的访问控制和授权管理作为安全服务的一个重要领域得到了快速的发展。尤其是办公自动化、电子商务的逐渐深入,政府部门、各单位和企业根据各自的业务需求建立了局域网并开发了各自的应用,而信息化的发展使得这些单域(在同一安全策略管理范围内的局域网)之间实现互连和信息共享的需求越来越迫切。在目前高度动态、异构化、分布式的现代信息系统中,跨越单个管理域的限制,在多个域之间进行安全互操作是一项非常必要的系统需求。但分布式系统中的访问控制,尤其是多管理域环境,由于安全策略异构、用户数量众多且动态变化和没有统一协调人等原因,使得安全管理面临更为复杂的情况。因此,如何进行恰当的访问控制,在有效支持互操作的同时确保系统安全成为至关重要的问题。 本文在管理多域访问控制中引入了角色等级的概念,综合分析了现有的基于授权管理基础设施PMI、属性证书和RBAC的访问控制模型,提出了一种基于角色等级的动态授权管理系统模型。该模型充分考虑了多域环境下由于不同管理域安全策略异构,如角色、权限命名差异和角色层次异构和职责分离约束差异等,实现了多域协同和信息共享。相比其他分布式授权管理系统模型,具有更强的实用性和安全性。论文详细描述了域内授权管理及域间角色的动态映射和授权步骤,并从逻辑结构方面对系统的实现做了详细设计。
其他文献
随着开放分布式计算的快速发展,面向服务的计算(SOC)和面向服务的体系结构(SOA)成为了软件领域的研究热点,SOC&SOA的核心思想是以服务为基本单位,通过服务重用和快速组合构建随
程序切片技术是一种重要的分析和理解程序的技术,具有简化程序,缩小目标范围的特点。程序切片在程序调试、软件维护、测试、度量、逆向工程等许多方面都有着广泛应用。   对
2003年,由两大国际标准化组织ISO/IEC和ITU-T联手制定的新一代国际视频编码标准H.264正式出台。H.264编码标准中采用了众多的新技术,这些新技术的使用使得编码图像的质量进一步
随着信息产业的迅速发展,人们对信息和信息技术的需要不断增加,信息安全也显得越来越重要。密码技术则是保障信息安全的一个重要手段。而公钥密码是现代密码学的核心,是目前
现代操作系统面临着各种攻击威胁,其中一种重要的攻击方式就是ROP(Return-Oriented Programming)攻击。通过篡改操作系统内核中的某个控制数据(比如函数指针或返回地址),ROP
随着网格门户应用能力不断加强,加入的网格节点会越来越多,各网格分支站点、分支工作站数量和各种分支资源数量可能会成几何级倍数增长,这时对于门户来说需要发现、管理和监视的
在大型考试中,如何准确快速的确定考生身份并防止代考现象的发生,是长期困扰各级考务管理部门的一个问题。现行确认考生身份的方法采用准考证与身份证相结合的办法,但是,证件造假
聚类分析是数据挖掘中一个重要的研究领域,传统的聚类方法在特定的情形下取得了良好的效果,但是当处理海量数据、具有复杂数据类型的数据集时,仍存在若干尚未解决的问题。 如
“北京教育考试网上咨询平台”是一个支持考生与专家在网络上进行实时文字咨询互动的系统,将被应用于北京市每年的各类招生考试网上咨询活动中。为了使系统具备较高负载能力,平
随着企业信息化的建设,如何实现各应用软件系统间无缝集成,消除信息孤岛,是各企业面临的重要问题。传统的企业应用集成方法大多是紧耦合的模式,不利于企业业务流程的调整和重组,缺