面向信息共享的访问控制技术研究

来源 :西安电子科技大学 | 被引量 : 1次 | 上传用户:z306075045
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术和信息技术的快速发展,人类进入以信息共享为主要特征的网络新时代。以分布式系统、数字媒体系统以及社交网络等网络应用为主要传播渠道,信息几乎能够被无障碍地收集、转发、存储和处理。然而,信息共享技术的发展为信息发布者带来隐私信息泄露的风险。作为一对矛盾体,大规模开放及无偿的信息共享必然会引起隐私信息泄露,而过度及不恰当的隐私保护措施则会增加信息共享的困难程度。面向信息共享的访问控制技术研究,不仅可以在各种面向网络应用的信息共享系统中保护敏感信息不被非法访问,减少信息共享带来的隐私泄露风险,同时能够确保敏感程度较低的信息能够被最大程度的共享。本文立足于实现面向网络应用的信息共享系统中信息安全共享功能,综合考虑信息共享中的访问控制、跨域信息共享控制和访问控制效果评估等问题,对面向信息共享的访问控制技术展开研究,主要研究工作和成果如下:(1)研究了权限可伸缩的访问控制机制,综合环境、时态、角色、关系等属性特征,提出权限可伸缩的访问控制模型,实现对信息系统中共享信息访问的有效控制。结合多维数字媒体的应用场景,给出权限可伸缩访问控制模型在多维数字媒体系统中的应用,通过对用户、访问权限、授权属性等组件的扩展,定义用户-授权属性分配关系,基于用户的ID、属性信息、所处环境和时态、角色为用户分配授权属性;定义授权属性-访问权限分配关系,根据授权属性为用户分配访问权限,实现多维数字媒体资源的访问权限随用户所处环境、时态、角色的变化而动态变化,使权限可伸缩的访问控制模型满足多维数字媒体系统中数字媒体等资源的访问控制需求。结合社交网络的应用场景,通过引入资源所有者(社交网络中的资源上传者或信息发布者)、用户-用户之间的关系等组件,结合属性和关系类型基于正则表达式定义混合访问控制策略语言,提出访问控制策略评估算法,使权限可伸缩的访问控制模型满足社交网络系统中用户上传的文字、图片、视频等资源的访问控制需求。(2)研究了跨域信息共享控制机制,并说明跨域信息共享所面临的安全问题。以社交网络中的信息转发为例,提出适用于社交网络的跨域信息共享控制机制。引入博弈论的相关概念,分析社交网络中信息转发者与发布者选择不同博弈策略各自所得收益,结合转发操作的历史数据,计算信息转发者进行非诚信转发的概率,通过与信息发布者设置的阈值进行比较给出是否允许转发操作的最终决定,提出一种基于博弈论的社交网络转发控制机制。(3)针对访问控制策略恰当与否难以判断以及访问控制效果无法有效度量等问题,在集成社交网络中用户-用户关系类型、用户所发布内容的描述信息作为特征向量的基础上,采用机器学习中的支持向量机(SVM)算法实现访问控制效果评估,提出一种基于SVM的社交网络访问控制效果评估机制,能够有效评估社交网络中访问控制的效果。通过实验证明该机制能够给出直观的访问控制效果评估值,向用户揭示所设置访问控制策略是否有隐私泄露的风险,并能够有效指导用户修改访问控制策略以达到更好的保护隐私的目的。
其他文献
由于风电场发电量不稳定,发电容量预测就变得尤为重要首先本文介绍了国内外风力发电能力预测的研究现状,简单的指出当前发电容量预测的研究状况。其次主要介绍在发电容量预测方
习近平总书记曾指出江苏要主动参与“一带一路”建设,拓展对内对外发展的新空间,本文在江苏前期参与“一带一路”建设取得的经验基础上,进一步提出新丝路经济带实施布点连接
磨煤机是将原煤经干燥和碾磨后制成细度合格的煤粉送到锅炉燃烧器,以满足锅炉负荷的需求的机械。ZGM-123G型磨煤机是一种中速辊盘式磨煤机,其优点系统简单,布置紧凑,运行电耗
<正>山西转型综合改革示范区的创新来源于认知、体制、运行、空间四个维度的创新。认知维度上,确立服务即管理、先行先试、人才是基础的理念;体制维度上,明确法律主体地位,实
随着集成电路行业的迅速发展,片间数据传输速率成为制约芯片性能的主要因素,高速数据传输接口引起了广泛的研究兴趣。串行解串器(SerDes)是一种高速通信的串行接口器件,被应
<正> 第一章总则第一条本规程根据中国人民政治协商会议共同纲领文化教育政策及中央人民政府政务院「关于改革学制的决定」制定第二条幼儿园的任务是:根据新民主主义教育方针
<正>小学生习作时,普遍感到无话可说、无情可抒。究其原因,主要由"封闭式"习作教学所致。诸如:习作脱离生活;、师包办、说写脱节等。可见,要根治学生习作中的弊病,提高习作教
在中国古代哲学“名象观”和西方现象学意义观的启发下 ,说明在语际转换中保证译文语符中在场意义出现的同时 ,也要开通通往不在场意义的道路 ,才能在译文中保持原文意义的丰
无论是对于个人或者群体,身份的确立是存在的前提。香港因其特殊的地理环境和政治历史背景使其身份复杂化,没有普遍意义上的一个明确的文化身份。而"怀旧"是20世纪80—90年代
在中型组足球机器人的决策模型中,用状态自动机模型实现了Robocup中机器人各个角色的决策过程,形成了决策知识库。根据比赛场上的信息,调用知识库,利用二分图最佳匹配算法的