基于角色的带多约束特性访问控制模型研究与实践

来源 :西北大学 | 被引量 : 0次 | 上传用户:uilyz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制是信息系统安全的重要方面,也是近年来国内外研究的热点。特别是基于角色(Role-Based Access Control:RBAC)的访问控制机制,更是企业级应用的核心。基于角色访问控制机制能显著增强访问控制能力,降低授权管理的复杂性,提高系统访问安全。 基于角色的带多约束特性访问控制模型(m-CRBAC)通过从现实环境中汲取角色,包括主体角色、环境角色、客体角色和临时角色,从而提供更强的表达能力和灵活的管理控制能力。它符合目前多变的企业人员结构和组织结构,结合细粒度的权限划分和充分的授权约束,进一步对传统RBAC做出了扩展,满足动态访问控制的要求。 本文对传统RBAC和TRBAC(Time Constraints Role-Based Access Control)进行了分析,将多约束机制与RBAC访问控制机制关联,从而实现相应于真实环境状态和当前任务等上下文信息的动态权限管理。通过将权限细化,分为功能权限、系统权限和用户权限,并且在时间维度上对角色指派和授权进行控制,实现了细粒度的角色权限控制,能够很好的解决职责动态分离等复杂的约束问题,为安全主动的访问控制奠定了基础。 本文的研究工作改善了RBAC访问控制机制的控制能力,对从真实企业角色环境和权限环境到系统逻辑角色环境和权限环境作出了比较合理的推导,使m-CRBAC访问控制机制更能符合当前企业组织结构和运作机制。本文为在动态环境下应用的访问控制机制提供了有意义的参考。
其他文献
随着信息技术的快速发展,目前,多媒体信息发布系统已广泛应用于酒店、医院、银行、商场、交通、传媒、社区等场所,为现代化城市提供了便捷、多样、实时的信息传播。大规模的
随着移动终端的广泛使用,人们对于移动定位、导航服务的需求日渐增多,移动终端上应用服务受到了前所未有的关注,导航等相关服务功能也从过去的单一设备支持逐步发展到了手机
随着网络和信息技术的发展,各种网络应用不断普及。网络在给人们带来巨大便利的同时,也不可避免地遭受各种安全威胁。防火墙作为一种重要的网络安全技术,有着十分重要的研究意义
计算机网络的日益发展和普及以及跨地域分布的企业组织机构使得数据的存储和应用越来越分布化。分布式数据库(Distributed Database)技术就是在这种环境下应运而生的。基于这
空管系统对空管事务进行调度,保证空中交通的安全。在空管系统中,必须保证关键服务的容错性和高可用性。数据复制技术为实现这一目的提供了一个较好的解决方案。因此,研究数
所谓VPN(Virtual Private Network,虚拟专用网络)是指通过公用骨干网联接,利用隧道协议和安全措施构建的专用网络,这里的公用网主要指Interet。为了保障信息在Internet上传输
数据挖掘作为一门学科,汇聚了数据库、人工智能、统计学、可视化、并行计算等不同学科和领域,受到各界的广泛关注。目前,就国内来说,虽然数据挖掘技术本身已经逐步趋向成熟,而且从
学位
随着计算机硬件技术的飞速发展,单个处理器性能的增长已经遇到了瓶颈,处理器个数的增长成为了提高单个计算机性能的主要发展方向。处理器个数的增长给应用程序的性能提升带来
软件复用是当前软件工程研究的重要问题之一,被认为是解决软件危机的有效途径。近年来,面向对象的构件化软件技术蓬勃发展,国际上出现了像CORBA,COM,EJB等构建构件系统的标准和技