一种动态RBAC模型研究

来源 :四川大学 | 被引量 : 0次 | 上传用户:ivwyniqtd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制是网络安全技术中一个重要的研究领域。传统的访问控制机制如自主型访问控制和强制型访问控制,随着应用环境逐渐复杂,已远远不能满足现代系统安全的需求。基于角色的访问控制RBAC(Role-Based Access Control)在系统中引入了角色的概念,去除了用户与资源之间关系的直接耦合,强调了访问控制中抽象的重要性,增加了系统在制定访问控制策略与管理时的灵活性。然而,传统的RBAC模型中并没有说明系统管理员如何为用户分配和撤销角色,实现中往往采用了手工的静态方式来完成,导致的结果是企业管理成本的增加。为解决上述问题,基于规则的角色访问控制模型RB-RBAC(Rule-Based RBAC),在RBAC模型中引入了规则的概念,通过规则采用隐式的方法为用户分配相应的角色,系统管理员的工作可以由规则来自动的完成一部分。但,上述模型中共同的问题是,对角色的定义过于宽泛,角色所代表的语义不明确,角色既要体现企业的逻辑结构又要反映系统的安全策略,然而这两个部分在企业中变化的程度是不同的,企业的逻辑结构在很长一段时间内是不会变化的,因为它涉及到企业业务功能的部署;另一方面,随着企业应用环境的变化,比如,新的用户和新的资源的引入,企业需要新的安全策略来应对。这种变化程度上的矛盾,需要对现有模型进一步改进和扩展。本文在研究了已有诸多RBAC模型的基础上,进一步对RBAC模型进行了扩展。重新定义了模型中角色的概念,在用户-角色分配方式上借鉴了基于规则的角色访问控制;在角色-权限的分配上,为了适应安全策略的灵活动态的调整,引入了上下文的概念。不仅具有基于规则的角色访问控制模型已有的特性,此外,还考虑了用户和系统资源本身的状态,并建立了权限动态转移的机制,增强了访问控制系统中的灵活性与动态性,为系统的决策者和安全管理员
其他文献
如何发现Web上根据“主题”聚集在一起的多个社区,使用户很快地从互联网上提取知识,是Web挖掘的一个研究方向。本文在深入研究Web社区挖掘技术的基础上,提出一种新的Web社区
标准Job-Shop加工过程要求各种加工设备单一,而现实企业产品加工过程可根据实际需要,适当增加影响产品加工效率的设备,所以标准Job-Shop加工调度已不能满足现在日益变化的企
随着物联网的高速发展,物联网已经在各个领域中发挥了重要的积极的作用,二十一世纪是信息时代,军队建设离不开信息化,军队武器贮存和管理中存在各式各样的问题,武器贮存的环
车牌识别(LPR)系统是现代智能交通管理重要的一部分,是基于现代交通的快速发展的需求而成的。从技术的角度讲,车牌识别系统是一个涉及了数字图像处理、计算机视觉、模式识别
随着网络的飞速发展,各种基于网络的服务和应用的也日渐丰富,如WWW、FTP、E-mail等服务和校园网内各种与教学和科研有关的应用系统,同时,校园网用户数量也不断增长,网络在人
本文随着电路规模复杂度的急剧增加,功能规范中存在不一致性和不充分性的可能性增加;另外,采用自然语言的功能规范,语义模糊且不可执行。这样,不仅容易造成理解的二义性,而且很难确
在数字多媒体技术以及计算机网络飞速发展的今天,数字作品的非法侵权盗版和恶意篡改变得十分容易,这一系列数字化技术本身带来的负面效果,已经成为信息产业持续发展的一大障
随着信息和医学技术的发展,CT. MRI等数字化医疗设备在临床工作和辅助诊断中得以日益广泛的应用。这些设备使得医疗机构产生了大量的医学图像数据,在现代临床诊断和医学研究
近年来,随着网络、电信和传感器技术的发展,数据库技术得到了新的应用。在其中一种应用中,数据不再来自存储于永久介质的数据库,而是以连续、快速、随时间变化、无限的数据流的形
工作流高级事务模型往往因为结构过于复杂,或者实现起来过于困难,而很难应用到实际的工作流系统中。而且在目前的工作流产品以及工作流原型系统中,大多都没有对工作流事务即长事