面向XML文档的细粒度访问控制研究及应用

被引量 : 6次 | 上传用户:wo6857953
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着如今计算机和互联网技术的发展,XML技术的应用已经越来越广泛,XML已经成为信息交换和存储的主要技术之一。由于XML技术的大量应用,XML的安全性问题也越来越受关注,如何灵活的对XML文档中的元素进行访问和控制,以保证XML信息的安全,已经成为国内外许多学者重点研究课题。本文依托电子档案管理系统,以提高电子档案管理系统访问控制的安全性为背景,重点研究了BLP强制访问控制模型和XML文档的细粒度访问,并将研究成果应用到电子档案管理系统中。本文针对电子档案管理系统的特点,主要的研究成果如下:1)原始的BLP模型的简单安全性和星号特性保证了数据不可上读和不可下写,但在档案管理系统中,通过档案借阅,往往可以进行上读,而且由于档案信息的特殊性,同级之间也不能随意修改。因此,本文针对档案管理系统的特点,对BLP模型进行三点改进,可授权的上读、限制同级之间的修改操作以及增加带时间域的BLP模型,以适应档案管理系统的应用。2)在档案管理系统中,大部分档案信息都是涉密的,对于系统中的一个档案文件进行访问控制无法达到档案信息保护的安全标准,这就要求系统需要实现细粒度的访问控制。在此基础上,本文研究了XML文档的细粒度访问控制,提出了基于改进后BLP模型的XML文档的细粒度访问控制策略,实现档案管理系统中档案信息安全保护元素化的安全需求。3)最后,本文基于上述改进的BLP模型和XML文档的细粒度访问控制策略,给出了电子档案管理系统的设计方案,包括系统结构、功能架构、权限管理设计、用户和部门的编码等设计规则以及访问控制列表的设计,并实现了档案利用模块中的档案检索、档案借阅以及档案查看三个重要的档案信息访问控制流程操作,通过一个简单的XML文档的例子,给出了XML文档和元素的操作方法。对BLP模型和XML文档的细粒度访问控制策略的研究和改进,并将研究成果应用到档案管理系统中。通过对电子档案管理系统的验证和实际测试,改进后的设计方案大大提高了系统的安全性,并提高了档案信息资源文件的安全保护,进一步防止了档案信息文件被恶意篡改、非法访问以及档案外泄。
其他文献
<正>培育和践行社会主义核心价值观,是高校当前和今后相当长的时期内一项极为重要的工作。各高校要按照中央和市委的部署,高度重视,加强领导,科学谋划,狠抓落实,切实把各项任
信息不完全的系统为灰色系统,烃源岩的优劣与地质因素之间的相互关系是一种灰关系。灰色关联分析方法是一种很好的简单易行的烃源岩定量评价方法,弥补了地质定性评价方法的不
基于昆明市东川区自然地理和地方特色历史文化概况,从分析新村路现状入手,在总体设计思路及原则的指导下,将地方特色文化应用在道路绿化设计中,形成"巨龙腾飞"、"马踏露铜"、
该文基于移相控制全桥技术,提出一种三相四线功率因数校正 AC/DC 变换器。把中线接到全桥的滞后臂,利用交流输入电感的能量改善全桥滞后臂的软开关,而不需要附加其他元器件,
特高压输电工程建设能够满足我国未来快速的电力增长需求,满足电网规模逐步扩大、跨区联网基本形成的网络联结要求。该文介绍了特高压输电技术在国内外的研究现状,基于中国的
近年来,随着我国高速公路的快速发展,高速公路绿化设计以及植物的配置方法引起了人们更大的关注。文章从高速公路绿化设计的角度,结合G1501同三段的绿化改造设计实例,对高速
"三重一大"制度是国有企业党风廉政建设的切入点。国有企业在落实"三重一大"制度中存在着对制度规定重要性的认识不够、制度过于原则化、可操作性不够等薄弱环节。要落实"三
ERP(企业资源计划)是当前国际上通用的管理信息系统(MIS),它作为一个建立在计算机网络平台上的企业管理信息系统在我国推广应用速度很快。随着外资大规模进入中国,中国的中小
提出了一种新的实现配电网故障定位的不确定推理系统,该系统基于用户投诉的不精确信息,采用贝叶斯不精确推理法和面向对象技术,可以排除少数故障投诉中错误信息的不利影响,最
■随着经济的发展,社会的进步,审计的监督作用越来越受到重视,江泽民同志在十六大报告中明确提出:要加强对权力的制约和监督,加强对人财物管理和使用的监督,发挥司法机关和行