论文部分内容阅读
数字社区是数字地球、数字城市的单元节点,具有行政管理、资源共享、大众服务、监控监管、商业服务等多项功能。由于其异构、跨域、动态变化的特征,数字社区网络中原子服务及组合服务资源的安全问题亟待解决。传统访问控制模型不适合数字社区网络环境,容易造成用户使用服务时的信息泄露。针对上述问题,本文研究数字社区网络中的访问控制模型,具体工作如下:1)研究访问控制理论及关键技术,深入了解各种传统访问控制模型,分析其优劣势,为数字社区网络中的访问控制模型研究提供理论基础。2)根据需求分析结果,结合数字社区服务特点,设计了数字社区网络中细粒度访问控制模型,给出细粒度访问控制方法及访问控制策略设计,设计实施策略的算法并对其性能进行分析。3)基于上述访问控制模型,针对数字社区中用户调用服务的安全性能需求,设计一种自适应安全功能调用方法,保证用户在动态异构的数字社区网络环境下能够自适应地选择合适的安全访问机制,安全有效地调用服务。在以上工作的基础上,设计和实现了数字社区网络服务访问控制原型系统,并对原型系统进行了测试运行。运行结果表明该系统满足了数字社区中用户访问控制及安全调用服务的需求。解决现有传统访问控制模型在数字社区网络异构、跨域、动态变化特征下,不能满足用户访问数字社区服务时的信息安全以及服务质量需求的问题,从而为数字社区的规划和建设提供可靠的安全保障。