一种基于T-RBAC的访问控制模型的研究与应用

来源 :东北大学 | 被引量 : 0次 | 上传用户:leeannie222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的迅速普及和网络应用在社会生活各个层面中的日益深入,网络安全成为了一个重要问题。访问控制是国际标准化组织ISO在网络安全标准(ISO7498-2)中定义的安全信息系统的基础架构中必须包含的五种安全服务之一。目前,基于角色的RBAC模型是主流的访问控制模型之一,它具有比传统的自主访问控制和强制访问控制提供了更高的灵活性和可扩展性。在此基础上提出的基于任务的角色访问控制T-RBAC模型,综合了RBAC中角色的概念和基于任务的访问控制模型TBAC中任务的概念,有效减小数据冗余,方便安全管理。然而,时间等约束条件的缺乏限制了该模型在对安全性要求较高的系统中的应用。本文针对扩展T-RBAC模型在军事环境中应用的问题进行了研究。首先系统地分析了自主访问控制、强制访问控制、基于角色的访问控制和基于任务的角色访问控制方法,总结了它们的特性和优缺点。其次分析了军事环境中对访问控制的特殊要求,并在此基础之上提出了一种军用的基于任务的角色访问控制方法,称为AT-RBAC模型(Army Task-Role Based Access Control)。该模型在角色的授予和任务的执行过程中加入时间的约束条件,增加了时间特征;将角色间的继承分为开放式继承和封闭式继承两种方式,减小了继承粒度;同时提出了角色等级、任务优先级、任务的分类和任务之间相互依赖关系的概念;AT-RBAC模型有效的增强了约束限制,满足了军事环境中准确性和安全性要求。本文最后以军事自动化系统为例,详细讨论了AT-RBAC模型的应用问题,具体描述了该系统中各模块工作流程、数据库设计和主要代码部分的实现。经过测试验证,结果表明该系统能够实现AT-RBAC的预期功能,论证了设计方案在军事环境中的可行性。
其他文献
近年来,随着嵌入式系统经历的前所未有的翻天覆地式的变化,构件化技术在嵌入式操作系统的设计中越来越受到重视,构件化操作系统凭着灵活、通用、动态可配置等优点,弥补了传统
步态识别是通过对人行走的姿态进行身份识别和认证的生物识别方法。与其它生物特征识别(指纹、脸像、虹膜等)相比,无需接触和干扰被识别人,可进行远距离识别。步态识别作为一种新
Web服务的出现给企业带来了巨大的商机,在互联网上出现了越来越多的Web服务,但是现有的Web服务相互之间没有联系而且功能简单,这些服务往往不能满足实际应用的需求,因此需要
结合离散数学精品课程网站建设实际工程项目,简介了课题研究的意义,论文研究的主要内容,作者承担的主要工作和论文的组织机制。论文研究了Struts,Spry和DWR框架的组成机制,工
随着云计算技术的快速发展,服务器端应用在性能需求上的挑战越来越大。而传统操作系统架构中太过通用的硬件抽象,也使得这种挑战变得更加艰巨。于此同时,服务器环境中虚拟化
图像处理中图像恢复等不适定反问题的研究,掀起了一股研究基于变分偏微分方程(变分PDE)的图像处理模型与方法的热潮。如何在图像处理过程中有效地保持图像重要边缘等几何结构
Cloudera Impala是一个开源的大数据实时查询系统。Impala使用HDFS作为底层存储管理器。HDFS会对文件进行分块,并为每个块创建多个副本。数据多副本可提高系统的容错性能,并
P2P网络是近年来业界研究和关注的一个焦点,它在很多领域都得到了应用,未来发展的空间很大。但由于P2P网络的开放性和匿名性,各种恶意节点的恶意行为层出不穷,严重影响了网络
随着移动通信技术的飞速发展和普及,新技术不断涌现,针对无中心控制的移动自组网(Mobile Ad Hoc Networks)已经成为了一个研究热点。在移动自组网的协议栈中,信道接入控制(MA
在基于哼唱的音乐检索系统中,用户只需对着麦克风哼唱一首乐曲的旋律片段,就可以得到所要检索的乐曲。在模式识别领域中,音乐检索算法由于其易行和高效的特性而得到越来越多