论文部分内容阅读
GML是开放地理信息系统协会制定的基于XML的地理信息编码标准。作为新兴的,中立于任何厂商、平台的数据格式,GML受到了广泛的关注和支持。GML文档中的敏感性信息需要各种机制来保证其安全性,访问控制技术即是其中之一。访问控制可以保证合法用户访问合理资源的前提下,限制非授权用户访问系统资源以及合法用户对系统资源的非法使用。探索针对GML文档的访问控制模型对于提高空间数据安全性、为数据共享提供安全保障,有着重要的理论和实际应用意义。
本文的研究目标是根据空间数据区域性和多尺度的要求,建立一个授权灵活的访问控制模型,该模型应可以提供精细的、基于内容的访问控制,同时又兼顾模型授权效率。
针对以上目标,论文着重在下面几个方面进行了研究:
(1)首先讨论了GML规范中的空间数据特征、GML模式和建模规则以及关联技术,同时对访问控制模型的理论进行了深入的分析,选择基于角色的访问控制模型作为研究立足点。
(2)针对空间数据的特点,提出一种面向GML文档的访问控制模型RORBAC。该模型引入了模式授权、实例授权以及空间关系授权的概念,扩展了基于角色的访问控制模型,实现了对GML文档的多粒度授权。模型还详细描述了权限传递策略和授权冲突解决策略。
(3)为提高授权实施的效率,本文利用R树作为整体索引,扩展了Zhang编码并将其作为索引项,设计了针对GML文档的一体化索引。
(4)根据上述理论和方法,采用统一的符合XML规范的策略描述语言描述了访问控制策略信息,设计了一个原型系统对RORBAC进行验证。研究测试表明,模型设计思想合理、可行,基本达到了预期的目标和要求。