动态约束支持的访问控制技术研究

被引量 : 0次 | 上传用户:lizheng124128
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制技术是信息安全系统中一项关键技术,它保证合法用户访问合理资源,有效防止信息资源的非法访问。访问控制约束是访问控制技术中为满足一些安全策略而限制用户和权限关联的一种手段,在企业动态环境中,约束并不仅仅建立在独立的访问控制模型之上,而要更多的考虑工作流授权过程中任务引发的权限的时间性约束。论文在AVIDM等项目的支持下研究企业分布式动态环境中的访问控制约束,未满足现代企业信息系统对访问控制的要求。 本文的目标就是研究并提出一个灵活实用的约束支持的访问控制模型,以支持复杂的动态企业环境。论文先针对现有访问控制模型的权限管理与实现机制存在的不足,在任务概念的基础上,提出一种增强权限约束支持的基于任务的访问控制模型,同时给出模型形式化定义以及此模型下的授权体系结构与过程,该模型通过任务型权限集合的定义,把任务与权限融合在一起研究权限产生的约束机制,以满足企业环境中任务与权限分配的关联性,其中包括访问控制模型基本约束类型的定义以及相应的传递规则,然后进一步讨论企业动态环境工作流程管理产生的访问控制授权约束,根据工作流的任务调度而产生的任务序列化,以及企业安全策略中为有效控制权限产生的企业环境范围内的时间性以及带权性要求,生成相应的序列化和带权时间约束,接着把独立的访问控制模型与企业动态环境结合定义满足企业动态环境的访问控制授权过程,同时通过研究的约束机制来支持论文定义的访问控制模型的运行,其中基本约束类型可满足企业环境中权限最小化,职责分离原则,带权时间及任务序列化则满足企业实际运行的安全策略。最后通过例子来说明本文研究的约束机制支持的模型的应用。
其他文献
目前,随着市场竞争的不断加剧,要求企业必须快速响应市场和用户的需求。而模具是制造各种产品的关键工艺装备,为了加强产品的市场竞争力,客观上要求缩短模具的开发周期、降低
本文介绍了铣床床身结构分析的发展现状及分析设计的一般方法。利用大型有限元分析软件——ANSYS对大型工件超长平面铣钻专用机床床身大梁与拖板进行接触分析、模态分析及优
可控串联补偿(TCSC)是灵活交流输电系统(FACTS)中一种比较成熟,同时也是目前唯一得到工程应用的技术。TCSC结构简单,成本低,而且可以实现对线路阻抗灵活而连续的调节,所以对
高等教育大众化是国际高等教育发展的共同趋势,亦是我国高等教育发展的必然选择。随着招生规模的不断扩大,建设基础设施所需的资金问题将成为制约高校规模化发展的一个“瓶颈”
知识管理是知识经济时代的产物,知识管理是企业管理发展的方向,是当今最先进的管理思想,其意义是提升企业竞争力、保持企业长盛不衰。隐性知识是知识管理的核心,隐性知识的挖掘和
Novak依据奥苏贝尔的理论创建了概念图。在这之后概念图的研究就在西方国家受到重视。现在概念图的研究已成为国际上研究的热点问题。而在国内概念图的研究还没有受到广泛关
同居在婚姻法中是一个相当复杂的问题,随着社会的发展,它将成为婚姻法上一个具有现实意义的重要研究课题。但是我国目前学术界尚未对同居问题有一个全面系统的论述。随着最高人
本文的研究方向是计算机视觉在制造业中的应用。在深入分析国内外研究现状的基础上,针对凸轮磨削中自动定位与在线检测的具体问题,提出了基于计算机视觉的解决方案。 首先介
GMAW电弧声信号作为焊接过程的伴生物之一蕴涵了丰富的电弧信息,它与电弧行为、熔滴过渡方式、焊接参数、电弧稳定性等密切相关,并且其传感、采集方法简单易行,是研究GMAW焊
氯甲烷是合成甲基氯硅烷、纤维氯酯、季胺化合物、除草剂等的重要原料。工业上生产氯甲烷的方法有:气—液相非催化法,气—液相催化法,气—固相催化法。 气—液相非催化法,目前