基于上下文约束的角色过滤模型

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:xmound
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在通信技术迅速发展的今天,网络技术也得到了高速发展,网络环境实现了更多用户在共同任务上的通信和协作,信息在更大范围内实现了共享。在网络技术给生活带来方便的同时,也使得信息安全问题成为重大隐患,无论是防止信息资源不被泄露还是提高系统的授权效率都是需要关注的问题。访问控制技术正是解决上述问题的有效措施。本文从上述背景出发,对基于角色的访问控制模型进行了工程实践和理论研究。基于角色的访问控制模型授权方式简单,权限管理方便,并且支持灵活的安全策略,自提出以来就得到了广泛的关注。但随着网络环境越来越复杂,基于角色的访问控制模型也暴露出了缺陷:在将模型应用在网络环境时,系统中角色数的暴增使得用户无法快速查询合适的角色来激活,也称为用户角色查询问题。激活角色是基于角色的访问控制模型授权的关键环节,因此用户查询角色的快慢直接影响模型的授权效率,必须对模型进行扩展和优化。基于上述研究内容,本文以解决模型在网络环境中应用时存在的用户角色查询问题为目标,提出了一个基于上下文约束的角色过滤模型,并给出了模型在著名安全框架中的实现。本文通过不断的研究,取得了一定的创造性成果,主要包括以下几点:首先,本文通过分析、总结出了几种上下文感知应用,并且描述了一般网络背景中的上下文信息。同时,为了利用上下文信息解决用户角色查询问题,本文阐述了模型层面的上下文约束分类,规范化定义了上下文约束,并给出了上下文约束的生成过程。其次,本文提出了基于上下文约束的角色过滤模型。在用户、角色、权限和会话的基础上,新引入了上下文属性、上下文条件和过滤集元素,并且建立了上下文属性和用户、上下文条件和角色两对关系。该模型在运行时通过实时检测上下文属性来获取用户的上下文信息,并利用上下文信息来评估分配给角色的上下文条件,最终根据评估值过滤掉不满足上下文约束的角色。这种方式在保证细粒度的访问控制下,缩减了用户所要查询的角色范围,使得用户可以快速找到合适的角色,进而提高了模型的授权效率。接着,本文给出了扩展模型中各个组件的功能描述,包括:系统管理函数,系统支持函数,系统审阅函数和角色过滤函数,其中角色过滤函数描述了从用户的上下文属性变化到过滤角色之间的过程。功能描述概述了创建和维护模型组件以及支持系统运行所需要的各种函数接口,这些函数在实现中可以打包成更高级别的抽象操作。最后,本文基于成熟的安全框架给出了模型的实现,进一步说明了模型的授权过程和可行性。本文侧重研究访问控制模型在网络环境中的应用,不仅依据复杂的实际需求提出了新的访问控制模型,定义了模型的元素和关系,同时也给出了模型的授权过程。拓展了访问控制模型在网络环境中的应用,对未来的相关的研究具有一定的启发。
其他文献
本论文利用光偏转技术和荧光淬灭法开发了一种能够同时监测距离植物表面近旁几微米处的物质移动,并对其中溶解氧(DO)和溶解二氧化碳(DCD)的浓度变化进行定量分析的新型的实时
本文以跟踪视频序列图像中的运动目标为研究重点,主要研究和分析了基于统计学习方法中的在线boosting算法。该算法将运动目标跟踪问题看成是目标和背景的二分类问题,主要是寻
现实世界中的诸多系统都是以复杂网络形式存的,要保证这些系统正常运作,就必须对其进行控制,因此在复杂网络控制研究作为复杂网络研究中的热门问题而备受关注,这类研究的目的
随着计算机技术的快速发展,计算机系统安全问题得到了越来越广泛的关注。与早期的注入代码型攻击相比,代码重用型攻击的攻击方式具有多样性和复杂性,因此给用户计算机系统安
目的探讨女性H型高血压中医证型分布规律,为女性H型高血压中医辨证分型提供参考;通过研究女性H型高血压各中医证型与血浆同型半胱氨酸(Homocysteine,Hcy)等各项检查指标的差异,总结其临床特点,指导临床治疗,合理干预,为中医临床应用提供参考。方法本研究对象选自2019年1月至2019年12月就诊于内蒙古自治区中医医院肾病、老年病科等临床科室的门诊及住院患者,其中符合纳入标准的女性H型高血压
为应对税收风险,贵州省地方税务局在2015年组织相关人员设计开发了“风险监控系统”,该系统在通过分析与应对税收风险,有效减少了国家税款的流失。然而,系统运行过程中出现了
针对粉状蒙脱石遇水易形成泥浆固液分离困难的缺点,本研究以蒙脱石为主要原料,对其进行柱撑改性、成型和吸附效果研究。论文主要分为以下三部分:1.以钠基蒙脱石(Na-MMT)作基质材料,钛酸四丁酯为钛源,制备钛柱撑蒙脱石(Ti-MMT),然后以聚乙烯醇(PVA)为粘结剂、海藻酸钠(SA)为交联剂,通过挤出造粒,制备Ti-MMT颗粒,并考察粘结剂、交联剂和Ti-MMT的用量等因素对Ti-MMT颗粒性能的影
现代社会正处于大数据时代,海量数据的产生导致了信息过载问题,这使得获取有效信息变得日益困难,降低了社会运行效率,阻碍了社会发展。对此,学术界提出了多种推荐算法,通过分
随着计算机技术的普及和网络用户规模的扩大,传统网络所固有的缺陷越来越明显,人们需要一种新的网络体系来改善传统网络的性能,从而能够更方便、快速的获取各路信息。在这种
参考文献是科学论文的重要组成部分,是科学研究的知识基础,论文的被引频次则是表征论文质量的主要指标,探究参考文献与论文被引频次之间的相关关系,对于科研工作者、科研机构