基于P-RBAC的访问控制模型中职责机制的研究

被引量 : 0次 | 上传用户:leezhenghui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和社会经济的发展,人们在如商业、医院等交往场合中产生的数据资源日益增多,特别是现在公有云服务已广泛应用到生活和生产当中。在这之中,如银行、电商、医院或者云服务提供商等作为用户数据资源的管理者,须要提供细粒度的隐私保护机制,以使用户的数据在被收集、利用和分配等操作时,数据的隐私性可以在一定的程度上得到保护。在这种场合中,就需要一种规范、细粒度、易于管理且符合实际需求的访问控制模型来满足要求。P-RBAC的访问控制模型是在基于角色的访问控制(RBAC)模型的基础上进行的扩充,该模型不仅具有一般RBAC所具备的角色层次、最小权限、权限分离等灵活的特性,而且能提供条件、目的、职责等细粒度的隐私保护所需求的模块。但是随着模型中引入满足隐私需求的其他组成成分,策略间产生的不一致性的类型与可能性也随之增加,本文即在P-RBAC模型的基础上重点针对职责机制进行了分析。本文分析了P-RBAC访问控制模型中职责机制所具有的性质,包括职责的主体独立操作性、时间约束性和条件性等性质,并在对职责性质分析的基础上,提出一个职责的完整表示模型。结合P-RBAC策略的表示形式,分析了职责机制下P-RBAC访问控制策略存在的安全和不一致性的问题。然后,本文研究了模型中由于职责机制而导致的策略间的层叠问题。重点分析了层叠问题产生的条件与检测算法,并提出根据一定的流程进行层叠问题的消除。为了更好的检测此问题,本文设计一种算法将此问题转化为模型检测的方法,并通过现有的模型检测软件Alloy进行自动化的分析和解决这个问题。最后,本文分析了在P-RBAC背景下权限分离原则的实现机制。首先根据职责分配和执行过程的不同时间点,分析和定义了P-RBAC中职责在时间约束下的各种状态。继而给出职责的状态变换及权限分离原则在时间自动机验证工具UPPAAL中的实现模型,并根据工具的状态爆炸问题和职责特性提出对于系统的相关约简规则,最后验证了模型的有效性。
其他文献
21世纪是城市的时代。随着城市化进程的加剧,自行车交通的功能也在不断演进。一方面,随着城市规模的不断扩大,居民平均出行距离增加,自行车交通已经不再是城市的主导交通工具。另
本文就家用厨房冷藏柜的设计进行了探讨 ,提出了在结构上采用单独机械室的概念 ,通过实验指明了适用的冷凝器型式。
近几十年来,多层次资本市场的建设一直是中国金融体系的重要课题和任务之一。相比相对成熟的主板、中小板和创业板市场,我国的场外交易市场的发展一直较为缓慢,已成为我国多层次
以往,Cu因具有热脆性等原因在钢中的含量都较低,并且其不能作为唯一的强化元素,要使材料强度达到标准,还需依赖其它元素及其它强化方式。近年来,随着冶金行业的革新,对钢材中各元素
随着我国社会经济的不断发展,我国的艺术文化不断发展繁荣,大大提高了人们的精神文化生活,美术教育作为我国传统文化传播的重要组成部分,对我国传统艺术的继承与发扬起着至关
目前,我国油气管道进入了建设高峰期,项目多、任务重、时间紧。油气管道线路方案,对工程的设计难度、建造成本、营运维护都有着直接的影响。管道线路选择的合理性在很大程度上决
目的:探究膝关节镜结合中药疗法治疗膝骨关节炎的临床效果。方法:选取64例膝骨关节炎患者作为研究对象,随机分为观察组和对照组,两组均采取关节镜下膝关节清理术治疗,观察组
<正> 教师积极性测评研究从1988年元月开始,经多年的探索、研究和实践,已获得阶段性的成果。笔者和课题组其他成员先后发表论文或报告近30篇,出版《教师积极性测评与激励研究
会议
先秦儒家经典及原始儒家代表人物对“巧”“拙”两者并没有表现出明显的偏好,但宋代理学鼻祖周敦颐却提出了“巧贼拙德”命题。受其影响,“尚拙”之使用范围扩大,原本“尚巧
多点视频交互系统(Multipoint video Interactive system)是基于RED5流媒体服务下的软件应用系统,其通过网络传输将不同地理位置的用户终端连接在一起,提供声音、影像和白板等通