多域访问控制环境中的安全性分析研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:tfnpfije
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着分布式技术以及网络技术的快速发展,各种应用于这类环境的安全访问控制模型被提出并且逐渐被抽象成为通用的访问控制策略模型,并把这类模型应用于分布式异构系统环境之中。由此引起的异构环境系统中的安全互操作已经成为协同工作中的一种重要形式,对于提高工作效率、进行资源共享有直接的意义。在安全互操作中,系统既是服务的享用者,也是服务的提供者,因此系统在保护本地资源的同时,必须遵守其它系统的安全访问规则。基于角色的访问控制既可以实现企业中的系统安全需求,也可以保证合法用户的正常操作、防止非授权用户入侵以及用户失误操作引起的安全问题。但分布式系统中的访问控制,涉及多个自治域环境,由于每个自治域安全策略异构、用户数量众多且动态变化和没有统一协调人等原因,使得安全管理面临更为复杂的情况。因此,如何进行恰当的访问控制,在有效支持互操作的同时确保系统安全成为至关重要的问题。访问控制系统常被看作状态转换系统。给出一系列访问控制策略,系统的某个安全属性只有在系统的所有可达状态中都得到满足的时候,我们才‘说这个访问控制系统满足某个安全性需求。本文中,我们提出使用安全性分析技术来维持基于风险的多域中的角色访问控制模型(Risk-based Role Based Access Control For Multi-domain Environment, MDR2BAC)中的系统安全属性。文中给出MDR2BAC模型中涉及到的两类安全性分析问题的详细定义,这些安全性分析问题不再是仅仅涉及单自治域的情形,而是关于跨域的安全性分析问题。文中介绍了基于风险的多域访问控制系统中的动态权限调整的具体过程,并且引出了动态权限调整过程中出现的两类可被归约到RT语言的安全性分析问题。通过对动态权限调整阶段出现的安全性分析问题进行归约,建立起了MDR2BAC模型和RT(Role-based Trust-management)语言之间的联系,形成了有针对性的归约算法。理论表明这些归约算法可以在多项式时间内有效的解答出现在动态权限调整阶段中的大多数种类的查询。
其他文献
随着全球定位技术的发展与嵌入式设备的普及,移动导航系统得到了越来越多的应用。移动导航系统开发是涉及GIS、GPS、嵌入式系统、移动通讯等不同技术领域的综合性系统项目。
目前无线通信技术已经进入3G时代,通信界将CDMA技术作为3G的主流技术,国际电联确定三个无线接口标准,分别是CDMA2000,WCDMA,TD-SCDMA。TD-SCDMA通讯协议是第三代通讯协议的三个标
彩色图像在不同的设备上再现时,由于各设备色域不一致,输入/输出关系通常也具有不同的非线性特征,因此在实际应用中,首先需要进行色域匹配。传统的色域匹配算法是颜色到颜色
Petri网是一种适合于描述异步并发现象的系统模型,是离散事件系统建模的一种强有力工具,但是在使用基本Petri网来为复杂系统建模时会出现“节点爆炸”问题,有色时间Petri网(C
随着信息技术,计算机网络技术的快速发展,以及多媒体技术的广泛应用,视频信息大量涌现,如何从如此丰富的信息中快速、准确的检索出所需要的信息就显得至关重要。在这个形势下
最近几年,P2P技术作为一种新的互联网应用模式迅速风靡全球,作为改变互联网应用模式的一项新技术,P2P业务己悄然占据了互联网业务总量的70%以上。这样巨大的流量给运营商带来了巨
XML已成为Internet/Intranet上信息表示、存储和交换的标准格式。XML实例文档用来记录具体的应用信息,其有效性通常是用W3C XML Schema来定义。由于生成的XML实例文档需要符
细分方法作为一种递归离散化的几何造型方法,其简单高效的特点使得它在在3D游戏和电影娱乐等计算机技术领域得到广泛的应用。随着人们对于虚拟场景画面的真实感和细节性提出了
IEEE1394串行总线已经在消费电子领域得到广泛应用,目前其应用已经延伸到工业控制、航空、航天和军工等领域。这些新的应用领域不仅使得IEEE1394总线的工作环境更加复杂,而且
开放网络上的电子商务已成为现代经济活动的主要形式之一,但电子商务基于Internet这样的异构环境,通信实体间互不信任,且彼此的利益、目标不相同。因而通信实体可根据其自身利益