基于角色与任务的访问控制模型研究

被引量 : 0次 | 上传用户:q258007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对多用户之间信息和其它资源共享的控制需求,导致了访问控制模型的发展。访问控制模型为在多用户系统中指定、分析、实施安全策略提供形式化的框架,期望这些模型能够灵活地适应不同的安全策略。已经提出的许多访问控制模型,有的是通过抽象成主体、客体、访问权限来定义,有的是抽象成角色、许可、用户来定义。基于角色的访问控制(RBAC)是一种灵活、策略中立的访问控制技术,因而倍受关注。近年己提出了不少的RBAC模型,但都不够完善,本文针对它们的不足,提出一个改进的RBAC模型,解决了私有权限问题,并提出了时间约束描述语言(TRCL)。 基于任务的访问控制(TBAC)适合工作流环境、分布式计算、多点访问控制。本文把角色的概念引入TBAC中,把TBAC与RBAC结合起来,从而给TBAC带来更大的灵活性。 本文所做的工作主要包括以下三个部分: 首先,对基于角色的访问控制模型进行了改进。 其次,根据改进的RBAC模型,设计、实现了一个原型系统。 最后,把角色的概念引入基于任务的访问控制模型中,提出了改进的基于任务的访问控制模型。 通过上述工作,本文的主要研究贡献体现在以下几点: 第一,解决了传统基于角色访问控制模型中由于权限继承而导致的私有权限问题。引入传播深度,允许管理员指定一条权限向上传播的深度,按照传播深度把角色的权限分为公有权限(传播深度大于零的权限)和私有权限(传播深度等于零的权限),公有权限可以被父角色继承而私有权限则不能。从而解决了私有权限问题。 第二,把层次关系及继承机制扩展到客体和操作上,从而简化了授权管理。 第三,提出了一个能够描述RBAC模型中时间约束的约束描述语言(TRCL),利用自定义谓词扩展语言的表达能力,可以描述各种不同的约束。 第四,根据改进的RBAC模型,实现了一个简单的原型系统。 第五,把角色的概念引入到基于任务的访问控制模型中,提出了改进的基于任务的访问控制模型。
其他文献
土地合理利用是保护和建设生态环境的核心。合理开发利用土地资源,实施土地的永续利用是国民经济与社会可持续发展的重要内容。土地利用结构调整又是当前产业结构调整的基础。
将性能优异的土壤固化剂(HAS)应用于海相淤泥的改性处理。通过直接剪切、无侧限抗压强度灵敏度、标准固结试验、孔隙分析X射线衍射及扫描电镜等现代测试手段,研究了改性淤泥
目的 探讨cAMP反应序列结合蛋白 (CREB蛋白 )在羊卵巢上皮细胞生长和凋亡中的作用。方法 将CREB蛋白基因转入腺病毒载体PACsk 2CMV ,将野生型的CREB蛋白 (CREBWT)和主要的
红外成像仿真的关键环节在于红外图像的生成,反舰导弹的红外图像生成是重要的研究内容,具有重要的军事意义。基于理论分析和计算机技术提出了导弹目标红外图像生成的方法,根
基于美国纽约经济发展部《港口设施维修管理系统-检测指导手册.1999.10)》,简要介绍美国纽约港口设施维修管理系统的组成,详细介绍美国纽约港口设施检测程序标准化实施的相关
目的探讨提高气管异物取出术围术期的安全性。方法气管异物取出术患儿80例,随机分为观察组和对照组,每组40例。均予抗生素、吸氧等常规治疗。观察组在此基础上加用吸入用布地
随着网络技术在我国中小学的普及,语文校本课程与信息技术的结合越来越普及、越密切。基于网络的语文校本课程正在我国兴起,并将成为语文教育改革的方向之一。 基于网络的语
实时数据库系统中,具有不同类型截止期的事务对系统有不同的要求,例如硬实时事务错失截止期会导致很大的系统性能降级甚至灾难性后果,而软实时事务出现少量的截止期错失是可以容