【摘 要】
:
访问控制技术是信息系统必不可少的模块,其中基于角色的访问控制模型RBAC是目前主流的访问控制模型。很多研究都集中在对RBAC模型的建立和分析上。但是在模型的建模和形式化
论文部分内容阅读
访问控制技术是信息系统必不可少的模块,其中基于角色的访问控制模型RBAC是目前主流的访问控制模型。很多研究都集中在对RBAC模型的建立和分析上。但是在模型的建模和形式化分析上仍然存在一定的缺陷。传统的方法是在系统开发后期建立安全模型,使得安全模型与系统需求存在一定的缺口。如果在系统开发早期建立安全模型,能够及早的发现安全问题,预防安全体系的缺口。另一方面的问题主要集中在模型的分析和判断上,形式化后的模型可以使系统开发人员能够有效的理解和分析模型。本文将用例建模和图变换理论应用在角色访问控制模型上,对RBAC模型的建模和形式化问题进行了研究。本文的研究工作集中在以下三个方面:一是提出了用例驱动的角色安全授权。论文利用用例模型的概念和角色访问控制模型的特征,提出了一种通过用例驱动来定义系统模型角色权限的方法。该方法通过扩展的用例以及形式化的顺序图,将用例模型与角色访问控制模型相结合。而且该方法完全符合最小权限原则。二是提出了基于图变换理论的角色访问控制建模及分析方法。文章描述了RBAC模型的图变换规则建模思想,并在此基础上分析了图变换的正确性,通过规则实例给出了其证明过程。三是以开放式实验室管理系统为平台,研究了系统的用例建模和访问控制安全模型。在此基础上对开放式实验室管理系统的访问控制安全模型进行了形式化的分析。这种基于图变换理论的形式化转换方法能够帮助开发人员有效的理解和分析模型。
其他文献
体域网是一种重要的公众应用网络,并在远程医疗保健、特殊人群监护和社区医疗等服务领域有着巨大的应用意义和需求,并日渐成为研究和应用的热点。由于体域网自身独有的特点,具有
频率资源严重不足与高速可靠的信息传输存在着日益突出的矛盾,如何提高数字通信频谱利用效率正是当前数字通信领域研究的热点。超窄带(UNB,Ultra Narrow Band)通信是一种可以提
移动通信网络中网络设备类型繁多,使大数据量告警产生问题成为了影响网管系统稳定性的关键,因此,故障诊断与定位便成为网络管理的核心。当网络发生故障时,要求及时找到网络发
随着计算机科学和信息技术的不断发展,虚拟实验教学已成为高校实验教学的一种重要形式。尤其对于计算机网络的实验教学,由于传统的网络实验需要大量昂贵的网络设备,但高校日渐庞
随着移动通信技术、计算机技术和Internet网络技术的发展,尤其是通用分组无线业务(GPRS:General Packet Radio Service)的出现,使无线移动技术在工业监测技术中,特别是在电力
近年来,认知无线电技术已经在通信技术领域得到了广泛的应用和发展。Ad Hoc网络由于其不需要借助固定基础设施而独立组网的能力,已经成为无线通信领域主要的研究之一,具有巨大的
随着科学技术的发展,软件系统在经济、金融、医疗、通信、交通、航天、航空、工业控制等领域得到了广泛的应用。这对软件的可靠性提出了前所未有的挑战。 为了提高软件的可
随着光子回波理论研究的不断深入,光子回波技术在应用中也不断成熟,特别是在任意信号产生中。传统的任意信号产生方法无法产生带宽数十GHz,重复频率数十GHz且高时宽带宽积的信号。然而,光子回波技术利用烧孔晶体所具有的高达几十GHz的非均匀展宽线宽和几百KHz的均匀展宽线宽等特性,可以克服传统方法的不足,从而使光子回波已经成为目前的研究热点。本文简要介绍了烧孔晶体材料特性、光子回波现象及其国内外研究现状
随着网络和多媒体技术的发展,多媒体数据逐渐成为人们获取信息的重要来源,如何有效地保护这些信息的安全成为当前研究的热点。数字水印作为信息隐藏技术的重要分支,也是版权
随着互联网信息的迅速增长,信息资源越来越丰富,为了能让用户准确和快速地从这些海量信息中找到自身所需要的信息。因此,个性化服务顺应而生,是针对不同用户提供不同的服务和服务