授权策略冲突与冗余检测工具的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:chier00
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着SOA大量应用于国内外企业和政府机构的系统开发中,其存在的安全问题也越来越被重视。授权操作是SOA下安全问题的一个重要组成部分,由于SOA环境下资源和访问主体的增多,授权模型中需要维护的策略集越来越大,策略中难免会出现冲突和冗余的规则,如何对其进行检测和消解是一个亟待解决的问题。论文来源于实际研究项目,主要从结构、逻辑和功能三个层面对XACML策略进行深入细致的分析,针对策略冲突和策略冗余两类安全问题进行研究,设计实现了一种新的冲突和冗余检测方法。该方法在传统冲突冗余检测基础上充分考虑了规则环境属性以及条件函数嵌套所带来的影响,将策略冲突检测和冗余检测穿插进行,检测过程采用了二叉决策图、位图等数据结构,引入了树的深度优先遍历操作,确保了检测的精确、高效和全面。论文通过对实际策略文件进行了一系列检测,验证了文中提出的检测方式能够较为全面的检测出各类冲突和冗余。检测处理后的策略集,解决了冲突策略引起的歧义,减少了策略中的冗余,进一步提高了策略评估点的评估效率。
其他文献
高光谱遥感技术作为一种新的遥感技术,受到越来越多的关注。其中主要的原因是:高光谱遥感技术能够探测到在宽波段中不可测的物质,而且高光谱遥感技术还将反映地物属性的光谱与直观的几何图像联系起来,使人们可以直观地“感受”到光谱的特征。于是,对地物的分析也转换为对光谱曲线的相似性和差异性的分析。而光谱曲线的特征提取是光谱曲线分析前提。因此,高效、准确地提取出光谱曲线的特征显得尤为重要。本文正是基于以上因素对
基于构件的软件开发CBSD(Component Based Software Development)是大规模软件开发的前提条件,结合需求系统的具体情况,充分使用已经成熟的软件产品,会大幅度提高软件的开发效率,降
外部终端的安全接入是网络信息保护研究的重要内容。安全接入系统通过数据加密、身份认证,以及对连入到内网的数据进行审查和过滤等措施,保证内网系统的信息安全。安全通信协
随着信息技术的发展,作为嵌入式系统的核心,微处理器以其灵活,功能强大等优势,已广泛应用在信息技术的各个领域。无论是家电产品和数字信号处理领域,还是卫星发射导弹制导都
随着互联网的迅猛发展和局域网的广泛使用,局域网已经成为人们学习和工作的一个重要的场所,它在给人们提供便利的同时也带来了不安全的因素和负面的影响。对于一个处于局域网数
Z-Wave协议是智能家居领域的一种新协议,其特点是低成本、低功耗、高可靠性,已经有大量的基于Z-Wave的智能家居产品进入了家庭。但是在实际应用中,Z-Wave协议还存在着诸多问题,例
本文主要研究了在Chwa&Hakimi模型下的大型多机系统的高效遗传算法和人工免疫算法。结合Deng等人和Yan等人在PMC模型下的研究方法,首次运用高效遗传算法和人工免疫算法求解Chw
JPEG2000静止图像压缩标准以其高压缩率,较强的抗误码能力和具有码率渐进传输等特性得到了越来越多的应用。近些年基于JPEG2000对其做的一些应用和拓展也逐渐增多,基于JPEG2000
面向服务架构是目前广泛使用的网络资源发布与访问的重要支撑手段,对于解决大规模分布式资源的访问提供了有效的方案,同时也为认证系统带来了挑战,为应对新环境的要求,研究适用于
随着计算机技术的发展,政府和企业管理的信息化越来越普及,在不同时期根据不同需求建立了各种各样的应用系统。然而这些系统之间往往是互不相通的,数据缺乏共享,这样容易造成