【摘 要】
:
计算机及Internet技术的不断发展使得以计算机及其网络为核心的信息系统成为现代社会不可或缺的内容。但是信息系统在安全方面还存在很多挑战。访问控制是信息安全领域一项重
论文部分内容阅读
计算机及Internet技术的不断发展使得以计算机及其网络为核心的信息系统成为现代社会不可或缺的内容。但是信息系统在安全方面还存在很多挑战。访问控制是信息安全领域一项重要的应用基础,是保证信息安全的核心策略之一。使用控制UCON(Usage Control)是下一代的访问控制模型,具有很多优点,但是存在面向应用不足的缺点。本文的核心就是通过将UCON模型转化为面向应用的形式化建模框架来解决这一问题。首先回顾了访问控制的历史,分析了传统访问控制的不足,由此引出下一代访问控制模型—UCON,并对其进行了系统的研究,同时根据实践的结果对其提出了改进。针对UCON不能很好地指导现实系统安全访问控制的问题,在结合UCON核心概念的基础上提出了一种面向应用建模的访问控制模型—基于DDL(DynamicDescription Logic)的UCON模型及其核心模型。它包括基于DDL的UCON授权模型、基于DDL的UCON义务模型、基于DDL的UCON条件模型。在模型中,不仅提供了授权相关领域知识的建模过程,还提供了结合UCON策略的动态授权推理方法及过程。由于DDL自身的优点,基于DDL的UCON模型能够充分描述授权过程中的各个决定要素,提供可判定的推理服务,为进一步实现UCON模型提供了良好的逻辑建模基础。为了将DDL引入UCON模型进行面向应用建模,本文对DDL理论及其应用进行了较为深入的研究。DDL结合了描述逻辑与动作理论,解决了描述逻辑对服务过程方面建模与推理不足的问题。在上述研究的基础上,将基于DDL的UCON模型应用于企业信息管理中的安全访问控制,解决了层次组织中信息安全存在的若干问题。
其他文献
图书馆作为信息资源建设的重要部门,收藏了大量有重要学术价值的音视频多媒体信息资源,其本意是在校园局域网内为全校师生员工提供多样化的信息服务。但是,这些音视频信息资源数
随着面向服务架构(Service-Oriented Architecture,SOA)的发展和应用,Web上出现了越来越多的跨平台的、跨语言的、可扩展的、可靠和安全的服务。当用户提出服务请求后,如何根
对目前问答系统的性能分析表明,用于答案抽取来源的文档的相关性是制约问答系统性能的主要因素。相关文档检索作为问答系统的一个重要组成部分,其检索结果与问题的相关性将直
在企业级分布式应用领域中,传统的分布式应用体系结构绝大部分都是从自身的需求出发,运用各种不同的技术构成相互独立的紧耦合的封闭式系统。这些系统之间缺乏兼容性、互操作
随着信息技术和计算机技术的发展,工作流(Workflow)技术的应用越来越普遍,日常办公的绝大部分流程几乎都要涉及到工作流处理。而传统的办公自动化系统由于没有将业务流程与业
支持向量机算法是一种新的统计学习算法,在数据挖掘领域被广泛用来进行分类和预测,其快速、高效和较好的伸缩性使其适合运用在海量情报数据挖掘中。
本文通过对传统支持向
支持向量机和神经网络都是目前关于机器学习技术的研究热点。不同的是,前者是基于结构风险最小化原理,后者基于经验风险最小化原理。两者都非常适合故障诊断,但后者实现故障诊断
台湾学者W.L.Gau和D.J.Buehrer于1993年提出的Vague集理论是对Fuzzy集理论的推广。与Fuzzy集相比较,Vague集能更好、更准确地表达内容更为丰富的模糊性信息,成为智能信息处理
随着社会经济的发展,体育运动和体育产业在全世界范围内蓬勃发展起来,世界各国对大型体育赛事的关注度越来越大。为了保证体育比赛的公平公正及体育赛事报道的准确性和转播的
鉴于模糊系统具有知识易于显示表达和易于解释以及神经网络具有优良的学习能力的特点,本文通过对常用的Mamdani模型和T-S模型的模糊神经网络的研究,设计了一种基于Average的