感知情景的RBAC策略规范与实施技术

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:dej0415
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于角色的存取控制模型RBAC是目前信息安全领域中的主流。RBAC中角色概念的引入使得用户和许可操作相分离,极大的简化了权限管理;与传统的存取控制模型相比,RBAC模型是一个策略中性的模型,可通过配置实施强制访问控制(MAC)和自主访问控制(DAC);RBAC具有应用无关的良好特征,可适用于企业、医疗、政府、军事等各种不同的领域。由于RBAC的上述特点,因此在理论和实践中受到了越来越多的重视,尤其是现在高速发展的网络技术要求RBAC模型在实施存取控制的过程中考虑特定的情景信息,扩充RBAC模型以适合这一应用需求十分必要。 本文的主要目标是对传统的RBAC模型进行感知情景能力的扩充,从而在网络交互式环境中实施存取控制的时候可以根据特定的情景信息,比如时间、地点、系统状态、访问历史等做出授权决定。具体的研究工作有以下三个方面: 1.通过引入情景约束对基本的RBAC模型进行扩充,建立感知情景的存取控制模型CRBAC(ContextawareRBAC); 2.使用基于Datalog的逻辑语言建立CRBAC存取控制策略的形式化规范,并对其进行正确性和复杂度的证明和评估; 3.基于CRBAC策略规范,借助Datalog推理机设计存取控制系统D-CRBAC,从而将可感知情景的存取控制策略和具体的应用集成起来。
其他文献
伴随飞速增加的带宽、实时和多媒体应用的普及、几乎持续的以指数规律增长的规模,Internet的控制机制和行为特征也日趋复杂和难以理解。由于网络流量数据的特性实际上反映了其
  本文探讨了如何在中国科学院范围内对宝贵的科学研究信息进行有效共享问题。尤其是科学数据库信息和众多学者专家所掌握理解的科学研究成果。随着科学院近半个世纪的飞速
文本挖掘是指在大量文本集合中发现有用的模式和知识。作为文本挖掘的重要手段和数据挖掘重要分支的文本聚类对文本的处理、信息检索等领域有着广阔的应用前景。 本文研究
近年来,情绪已经成为人工智能领域中的一个新的研究热点。但已有的工作主要集中在小范围内,对一些典型情绪进行高度抽象化的分析和解释,以及情感计算方面,并没有对于引起特定情绪
线谱频率LSF(Line-SpectrumFrequency)或线谱对LSP(Line-SpectrumPair)是线性预测系数的一种推演参数,是代替线性预测系数量化的最有效的方式。近年来的研究实践表明,LSF是一种
软件体系结构是软件工程领域中发展迅速的一个研究与实践领域。目前,软件体系结构的研究主要集中在静态体系结构上,因此多数软件系统的全局策略是在系统的设计阶段选择确定的。
关系在现实世界中无处不在。在机器学习研究领域,数据中有两类关系不容忽视:1)样本之间的关系;2)标记之间的关系。大量研究结果表明,对这两类关系的合理利用对提升训练模型的
随着互联网技术、现代通信技术和多媒体技术的高速发展,军队指挥系统的数字化、智能化、网络化、可视化已成为必然的发展趋势。研究开发远程网络可视指挥系统,对于加强军队指挥
异步传输模式(AsynchronousTransferMode)是目前已知的一种最适合于宽带综合业务网(BISDN)的网络数据交换方式。如何根据服务的通信流量特性和QoS参数,对ATM网络的VPC进行网络
随着我国近红外光谱分析技术的逐步成熟,其应用的领域也越来越广泛,该项技术已经成为食品、医药、石油等各个行业生产优化所必需的重要分析技术之一。为了适应全球石油短缺和