UCON管理及与传统访问控制模型结合的研究与应用

来源 :江苏大学 | 被引量 : 0次 | 上传用户:shaoshao137
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机的发展,特别是Internet技术的普及与提高,以计算机及其网络为基础的信息处理系统已经应用到人类社会的各个领域。访问控制是保证信息安全的一项重要应用基础,在系统安全、网络安全、数字版权保护、隐私保护以及数据库访问安全等方面发挥着巨大的作用,提高访问控制技术的要求已是迫在眉睫。  从传统访问控制模型不断发展直至下一代UCON模型的提出,访问控制技术的研究从未间断过。传统的访问控制模型局限于关注封闭系统中信息资源的安全访问;UCON模型引入访问连续性和属性易变性,将授权、职责和条件作为使用决策过程的一部分,对分布式开放网络提供了全面支持,然而UCON存在模型管理难和应用不足的缺点。  本文从管理和应用上对UCON进行了研究:  1.采用乐观锁策略对UCON并发情况下易变属性更新管理进行了改进,在保证属性更新准确的前提下加快了各主体并发访问客体的速度,提高了系统的访问控制性能;对三类访问主体间串行并行使用控制管理进行了改进,相对于传统单方面的访问控制更值得信赖。  2.关于UCON对传统访问控制模型提供完整支持能力的研究非常有限。给出了把传统访问控制模型和UCON模型结合的两个例子:应用UCON模型中预先授权和预先更新的思想对ABLP策略进行建模,以形式化语言完整简明的描述了ABLP规则;并通过TLA为理论工具对其进行行为时序逻辑描述,在时序中展示ABLP策略的执行。联合UCON访问决策的两个新特性和较成熟的可管理的RBAC模型构建了一个RBUC模型,并对其子模型进行分类与描述。  3.为了加强领会UCON与传统访问控制模型结合的应用能力,我们给出了一个在J2EE开发环境下应用了RBUC访问控制策略的ACME银行系统,给出了RBUC策略的实施,为构建一个健壮安全的银行信息系统打下良好的基础。
其他文献
论文在单视角目标检测技术的基础上,研究了多视角目标检测技术,并将其应用于智能安防视频监控系统中,提高了对监控目标的检测率。  论文的主要研究工作量包括:  1)基于局部
谱图像是同时在多个窄的光谱波段上对同一对象(地域或目标)进行观测所获得的图像,它反映了观测对象在各个窄光谱波段上的反射、透射或辐射特性,因而包含了观测对象的更多信息。
粗糙集(Rough Sets)理论是由Pawlak教授于20世纪80年代初提出的一种用于处理不确定性和含糊性知识的数学工具,其基本思想是在保持分类能力不变的前提下,通过知识约简,导出概念的
随着互连网(Internet)的普及、网络带宽的大幅增加、Internet端系统计算能力的增强和各种新的应用需求,使得对等计算(Peer-to-Peer computing,简称P2P)模式得以兴起并迅速成为
每年全球有700多万人死于癌症,一些常见的癌症,例如肺癌,宫颈癌等可以通过细胞学检查进行诊断。因此细胞核图像分类在临床医学检验中有着重大意义。只有将细胞核图像正确分类,才
μCLinux以其优秀的性能、对众多硬件平台的支持、源代码开放等优点,成为目前许多嵌入式系统开发的首选操作系统。本文旨在研究ColdFire MCF5249平台上μCLinux操作系统的移植
一个大型软件的体系结构应该是一个分层次的体系结构,每一层都是该软件的一个体系结构。位于最上层的体系结构是最抽象的,位于最下层的体系结构是最具体的,直接用于生成代码,中间
随着网络的开放性、共享性和互联程度的不断扩大,网络传输的数据和信息安全问题越来越被人们所重视。密码学是实现网络安全、防止非法入侵和攻击的重要工具。但是由于需要对数
鉴于一幅实用的数字图像的海量数据传输和存储的困难,人们考虑如何在满足一定图像质量的条件下,尽可能的提高图像的压缩比。本文提出了基于BP神经网络的图像压缩的改进算法和神
典型相关分析(CCA)作为经典的多元数据分析方法,通过研究两组变量之间的相关关系来进行特征提取。近年来已开始在模式识别中得到应用,但在人脸识别为代表的高维小样本问题的