基于属性的访问控制模型及应用研究

被引量 : 0次 | 上传用户:wang908070
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的快速发展和分布式计算能力的不断加强,社会经济、科学和文化的发展使得企业分工更细,动态协作性加强,业务过程也往往是跨企业的组织边界,企业之间的业务相互合作更加频繁,大范围的资源共享成为一种趋势,再加之网络中用户的数目急剧增长,各个网络安全域之间的大规模用户安全互访及大范围内的资源共享成为必须要解决的问题,而跨域鉴别和访问授权是保障这种资源共享的安全性的重要措施之一。目前在网络环境下大多采用用户名-口令的方式实现身份鉴别,用户的身份往往局限在某个企业或者某个网站内部,由于各个企业之间的逻辑处理和业务规则各不相同,访问授权机制的具体实现方式和定义方式各不相同,一个企业的用户需要重新注册申请成为另一个企业下的用户,跨企业的安全访问没有一个通用灵活的方式。在传统的访问控制中,基于角色的访问控制RBAC由于其突出的优点使系统管理员能够根据企业安全政策和部门的不同划分不同的角色以执行特定的任务,因此得到了广泛的应用。然而随着用户数目的膨胀,RBAC模型的角色分配和管理使得角色权限管理工作变得庞大且繁琐。而且不能很好的应用在当前开放网络中的跨域访问中。针对传统访问控制模型在新一代可信互联网环境应用中存在用户角色赋值效率不高、跨域访问控制实现困难等局限性,本文提出了基于属性的通用访问控制模型的方法,该模型对用户、资源、操作和上下文四类对象的属性信息进行统一的描述和处理,简化了传统RBAC及其它访问控制系统复杂的权限判定方式,从而增强了访问控制系统的通用性和灵活性。同时,对于跨域的访问应用了基于属性证书的验证方式并给出了相应的策略评估方案和评估算法,能够针对不同应用域中用户的访问需求动态实施资源管理和访问控制,另外,模型中引入的运行上下文对象机制,使得采用该模型的系统能够针对开放网路环境中的完全匿名用户实施动态的访问控制,进一步提升了该模型对复杂、动态互联网环境的适应能力。本文的研究来源于国家科技支撑计划项目“新一代可信任互联网安全和网络服务”中重庆大学子项目—“基于信任机制的访问控制服务”。项目测试结果显示,基于属性的访问控制方式可以为该项目中的安全组播、安全网络测量以及安全BBS系统提供了信任协商和动态访问控制的支持,并且针对用户不同的访问需求能够动态实施资源管理和访问控制,并具有更好的灵活性和可扩展性。
其他文献
公司可持续发展要求在追求财务业绩增长的同时,也必须注重社会业绩的改善。那么社会业绩与财务业绩之间是否存在相互影响的关系?本文以2011年沪深两市重污染行业的A股上市公
对川东北普光气田飞仙关组、嘉陵江组、长兴组碳酸盐岩进行了酸—岩溶蚀性试验和酸—岩刻蚀形态实验。并采用旋转岩盘仪,进行了碳酸盐岩酸—岩反应动力学研究。结果表明,不同
<正> 1 如果以爱情为经,死亡为纬,那么,通过诗人微颤的手细细密密织就的,便是一首首悼亡诗了。所谓悼亡诗,具体来说就是专为哀悼亡妻而作的诗.作为一种特殊的爱情诗及中国古
企业人力资源管理是指把企业员工作为企业全部财富的一个重要组成部分,以一个整体来分析和规划,使其整体潜能得到全部发挥的管理活动。企业人力资源管理作为管理职能与生产管
苏洵是一位以主要精力从事议论文写作、并以议论见长的散文大家。就议论文在其集中所占的比例而言,苏洵在唐宋八大家中是首届一指的。苏洵的议论文具有鲜明的艺术特色,语言古劲
初中数学教学是培养学生理性思维的重要学科,在初中学科教学中占据重要地位,也是培养学生综合能力的最佳途径。教师在初中数学课堂教学中引进"导学互动"教学模式,通过问题导
<正> 1 张抗抗的文学创作,以小说见长。昔日引起轰动的《爱的权利》、《淡淡的晨雾》、《夏》、《北极光》等作品已牢固地奠定了她在当代文坛的应有地位。近来她的长篇佳作《
新历史主义于上世纪80年代兴起。深受后现代主义理论影响的研究者,将传统历史观进行了解构,强调小写历史、个人体验以及边缘叙事。随着时代演进,新历史主义的影响力已从文学
针对高速流场的气动光学机理研究,从流场的角度提出了高速流场气动光学效应的评价方法,并进行实际应用。首先基于光线追迹法的折射原理推导出表征流场的气动光学特性偏折因子