基于RB-RBACex模型的PMI系统的研究与设计

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:gaoxiaoyu123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制是信息安全保障机制的核心内容,着重于解决与数据机密性、完整性和可用性相关的问题。基于角色的访问控制模型RBAC是当前研究得较为深入的访问控制模型。RBAC模型中的用户-角色关系的分配工作依赖于管理员的手工操作。随着系统的规模和开放性的增加,用户规模也随之不断扩大,这项工作也变得十分复杂而难以完成。基于规则和角色的访问控制模型RB-RBAC在RBAC模型的基础上引入了用户属性和授权规则,使得用户-角色分配能够自动完成。不过,RB-RBAC模型也存在着以下两点不足:一、除用户-角色分配之外,角色-权限分配也非常重要,因为资源数量庞大且经常容易产生变化,这项工作也非常复杂,而这一点在RB-RBAC模型中没有得到改进。二、RB-RBAC模型中访问控制判决过程考虑的因素过于单一,无法适应更为复杂和安全性要求更高的系统安全策略要求。本文在研究RB-RBAC模型的基础上提出了改进后的RB-RBACex模型。该模型在资源属性表达式的基础上提出了权限表达式的概念,通过角色与权限表达式的关联实现了角色-权限关系的动态分配,大大降低了这项工作的复杂度,并能很好的适应资源的新增、删除、属性修改等变化情况。此外,在模型中通过引入角色激活条件实现了多元判决的思想,在访问判决的决策过程中不仅仅考虑用户被授予的角色,还全面地考虑用户属性、环境属性、系统整体安全状况等多种因素,有效地解决了RB-RBAC模型中访问控制判决因素过于单一的问题,使得其能够适应更为复杂的访问控制需要。权限管理基础设施PMI是一个通用的授权管理和授权服务平台,通过使用属性证书表示和容纳权限信息,实现访问控制。本文给出了基于RB-RBACex模型的PMI系统的设计。描述了该系统的组成,给出了授权规则和角色激活条件的表示方法,并详细介绍了属性证书管理和访问判决过程的具体流程。该系统具有通用性、可扩展性、实时性和高安全性的优点,可以很好的适应特殊访问控制场景下的业务安全需要。
其他文献
流星余迹通信具有保密性好、通信距离远等优点,但是其信道突发性强、持续时间短,提高高信噪比条件下通信的传输速率和低信噪比条件下传输的可靠性是流星突发通信的两个重要研
在日常生活中,声音包含了表示文本内容的语义信息,而且也会传递一些情感信息。对于同一句话,如果说话人说话方式不同,听者所获得的信息也会不同。语音的情感转换,就是在语义
人们在社会生活的各个方面越来越依赖于通信网络,随之而来的就是对网络带宽和容量提出了更大的需求,同时也对网络的生存性提出更加严格要求。越来越多的实时性业务对故障要求
目前绝大多数的无线通信服务使用静态频谱分配方案,这导致了无线频谱资源的严重匮乏。认知无线电作为一项革命性的智能技术,通过使认知用户接入空间上、时间上暂时空闲的频带
随着网络规模的日益扩大,需要根据地理跨度、技术要求、管理范围、灵活性和可扩展性等条件将整个网络划分成多个路由域。不同网络运营商之间的网络、每个运营商内部不同的网
在已建立的理论数学模型的基础上,以1Cr18Ni9Ti不锈钢为研究对象,模拟预测了薄带钢连铸过程的主要工艺参数(浇注温度、浇注速度及熔池高度)对双辊薄带钢凝固组织中柱状晶区比
数据业务传输需求的不断发展,导致如今的网络已臃肿不堪,业务需求一旦发生变动,就需要重新修改配置相应的网络设备,这样的操作相当的繁琐。在这样的状况下近几年学者们提出了
通信信号调制方式识别是信号分析处理的一个重要的分支领域,它是通信电子战中通信信号侦察、监测和最佳干扰样式合成等技术的基础,也是该领域的研究课题之一。随着通信技术特
协作通信的基本思想是网络中各单天线用户共享彼此天线,从而有效地抵抗多径衰落。中继策略是协作通信中至关重要的问题。本文对协作通信中的基本协作模式、伙伴选择算法及协
无线网状网络自从问世以来就收到了业界的广泛关注。它不但涵盖了传统无线局域网技术中所具有的成本低、部署便捷的优点,同时,因为其本身具有无线自组织网络的多跳结构的特点