访问控制的通用化授权判定研究

来源 :汕头大学 | 被引量 : 0次 | 上传用户:huandakedi222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络规模的逐渐增大,所储存数据的逐渐增多,安全性已成为网络建设的第一要素。访问控制作为实现数据保密性和完整性机制的重要手段,被美国国防部可信计算机系统评估标准TCSEC认定为评价系统安全的主要指标,在保护网络资源的作用越来越受重视。访问控制模型发展至今,提出了许多访问控制策略或模型,包括经典传统访问控制技术,即自主访问控制、强制访问控制和基于角色的访问控制,和新一代访问控制技术UCON等。已有的访问控制技术在保护网络资源上都起到重要作用,并应用到许多领域;但是各模型技术间在实际应用中并没有统一的授权判定方法,即不同的访问控制模型实现授权判定的形式都不统一,造成每次访问控制模型应用的都需要大量的设计成本,并且模型之间很难相互移植。随着新一代访问控制模型UCON的提出,虽然UCON凭着其完善的机制深受业界推崇,但在UCON模型中,各子模型的授权判定实现也需要结合每次应用的具体情况来设计访问控制模型的授权判定,大大增加了UCON模型的设计成本。而且UCON模型提出至今,对UCON模型的研究只停留在理论研究上,面向模型应用的研究数量少,尤其缺乏对模型设计中的授权判定研究;复杂、抽象的授权机制也大大阻碍了UCON模型的推广。  针对各控制访问技术间授权判定不通用与模型技术间缺乏可移植性,本文提出了一种基于度量权力的访问控制通用授权判定设计模型,即GAD-MC模型。GAD-MC模型以通用化授权判定方法的理念出发,构建了权力集到自然数集的映射机制,提出基于映射机制得到的度量权力来解决访问控制模型的通用授权判定问题。通过将度量权力引入访问控制模型中,直接将授权过程中的权力判定转换成自然数值比较,不但简化了访问控制模型的授权判定,而且可以统一已有的访问控制模型的授权判定,使得访问控制模型间可以相互简易移植;在实际模型应用中,本文提出一种基于GAD-MC模型的使用控制模型,即UCON2011模型。UCON2011模型融入度量权力的概念,提出决策权力的概念,将决策权力代替主客体属性,与授权、义务和条件一起构成模型授权判定的依据,从而使得UCON模型在具体设计中的授权判定形式唯一化,进而拥有统一的实现框架,避免了UCON模型在每次实现中都需要结合该次应用的具体情况设置相应的授权判定,有效地减小模型的应用设计成本。
其他文献
美国国防部的可信计算机系统评估标准TESEC认为访问控制是评价信息系统安全的主要指标。访问控制根据已定的系统安全策略的要求,对每一个用户提出的的访问请求做出是否允许的
计算机网络技术的迅猛发展,分布式系统应用的不断拓展,分布式应用对高可靠性和可用性的要求越来越迫切。一个高可用性的系统要求在任何情况下服务不会被中断并且能够提供正确
时间序列是按时间先后顺序将某指标时间点上的数值排列而成的数列,时间序列分析是一种动态数据处理的统计方法,它根据历史数据来判断下一个时间点的数值,从而估计时间序列变
当前的大多数中文分词系统都是基于词典的,但是其不能正确的切分文本中新词(字典中不包括)。这些基于词典的分词系统在处理包含较多新词的文本时,效果较差。  当前新词识别
随着国内投资风气的兴起,越来越多的人关注金融信息。在众多的金融产品中,股票的投资回报率最高,因此关注股票的投资者最多。那么,挖掘出和股票相关的资讯就变得很有必要。而
传统的接触式掌纹识别系统,在手指之间设计了固定杆,用于固定手掌的位置,这样可以减少图像采集过程中由于平移、旋转、扭曲引起的误差和失真,降低了图像处理和定位算法的复杂
脉象蕴含着人体丰富的器官信息,通过切脉即可感知人体脏腑的病理变化。但是长期以来中医理论对脉象的描述主观性太强,较模糊和笼统,医师要熟练掌握脉诊需要长期经验积累。所
随着社会的快速发展,人们对安全的要求越来越高,尤其是在涉及国家安全、金融、政法、电子商务等行业或领域时显得尤为重要。在这种情况下,就需要一种安全可靠的认证方法。生
随着因特网技术的不断发展,网络信息已经逐步成为人们学习、工作和生活中不可或缺的重要组成部分。网络提供了大量的文本信息,如新闻、博客、论坛、微博等。这些非结构化的数
通过Web日志分析挖掘用户的行为模式和访问意图,广泛应用于网站的页面推荐和链接结构优化。随着日志数据规模的增长,日志分析的可扩展性技术研究成为日志分析的研究方向。频