基于角色和属性的复合访问控制模型的研究与应用

来源 :天津大学 | 被引量 : 0次 | 上传用户:pipijiayoua
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络技术的发展,人们的工作和生活与各种信息系统密切相关,而同时信息安全面临着日益严重的威胁。在众多的安全技术和服务中,访问控制是确保系统安全的一个重要手段,是所有信息系统必不可少的模块。本文首先综述了访问控制技术的发展历史和研究现状,分析了信息系统日益复杂的安全访问控制需求,阐述了一般访问控制技术的安全策略、相关模型和实现机制等,并重点研究了基于角色的访问控制RBAC和基于属性的访问控制ABAC。然后,在RBAC和ABAC的研究基础上,本文设计了基于角色和属性的复合访问控制模型R&ABAC,并借助形式化方法进行了模型定义和访问策略描述。该模型利用角色授权和主客体属性映射的方法实现了复合的访问控制策略,能够满足典型的系统安全原则。与RBAC和ABAC相比,该模型同时具有细粒度、灵活性、扩展性和易于管理等优点,更加适用于解决复杂的访问控制需求。最后,本文应用R&ABAC模型分析、设计并实现了公共资源交易平台的访问控制模块。目前,公共资源交易平台已经正式上线,平台运行情况稳定,能够很好地满足实际的访问控制要求。
其他文献
自从2008年以来,浏览器扩展的安全问题开始得到人们的关注。随着浏览器发挥的作用越来越重要,该问题逐渐变成个研究热点。但是目前尚没有保护用户免受针对浏览器扩展攻击的方法
当今随着科技的高速发展和国民经济的发展,人们步入了终身学习型社会,对教育有更多、更高的新要求。网络远程教学以其突破传统教学的时间、空间和地域的限制等优势,越来越受
随着互联网、移动通信技术的迅速发展,特别是以3G技术为代表的移动互联网技术以及移动智能手机的广泛普遍应用,以目不暇接之势将人们带入了一个全新的移动互联网时代,使人们真正
随着互联网上私有的和公开的Web服务的数量与日俱增,传统的服务注册中心仅从服务发现的角度存储当前可用版本的服务信息,缺乏从全局和历史的视角对互联网上曾出现过的Web服务接
学位
以收集检测数据为中心的传感器网络已广泛应用在诸多领域,例如环境监测、城市交通、军事国防、空间探索等。面对传统传感器网络中通信设备单一的数据传输途径,在复杂、远距离的
随着科学技术与现代工业的飞速发展,机器人在各个领域扮演着越来越重要的角色,传统的机器人适应与感知环境能力较弱,已不能满足人类的需求。近年来,视觉技术的发展日新月异,
时代的飞速进步,信息技术的快速发展,信息获取的途径多样化、信息的表现形式多元化、信息容量的膨胀化,特别是网络上电子图书、电子信息等海量的电子资源,给予我们搜取信息极
现实中,每个人都身处多个不同的社交关系网络,并且在这些社交网络中扮演着各种角色。各种各样的社交关系相互之间交叠的同时又彼此隔离,例如在某个人朋友圈内的人们之间并不
随着生活水平的提高,人们对生活品质要求越来越高,不断的追求绿色、健康生活。但是,现实的情况却往往与人们的追求相差甚多,现代社会出现越来越多的糖尿病、高血压、肥胖等各种富