面向企业基于任务角色访问控制的DRM模型研究

来源 :西北大学 | 被引量 : 0次 | 上传用户:zhangyanjie123456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的发展及企业规模的不断扩大,企业内部网的信息管理也越来越复杂,存储在系统上的敏感信息需要不同级别的保护,工作流技术的普遍应用也加大了对数据安全控制的复杂性。企业信息系统本身的脆弱性及复杂性导致信息安全问题不断暴露。目前,数据版权管理(DRM)技术在信息安全上的应用越来越受到人们的关注,但DRM在企业数据内容管理方面的发展现状,仍因低效的管理机制和缺乏有效的访问控制机制而受制约。本论文以现代企业应用需求为背景,以限制对关键资源的访问,防止非法用户的侵入或者因合法用户的不慎操作而造成破坏为目标,对如何实现企业内部的信息系统的安全性、工作流的安全性展开研究与探讨。作者认真分析了目前国内外研究状况及进展,在比较几种典型的访问控制模型和数据版权管理模型的基础上,提出一种基于任务角色访问控制的DRM模型——TR-EDRM模型。该模型吸取了访问控制和DRM的优点,建立在任务分类的基础上,采用“任务”和“角色”相结合的思想,解决了权限部分继承问题,适用于既存在工作流又存在非工作流的企业环境,提高了DRM系统的安全性、灵活性和透明性。文章中介绍了模型的基本概念,给出了TR-EDRM的形式化定义,并对模型实现的若干关键部分进行了详细分析,提出相应的解决方法。在该模型中,对企业内相关非工作流协作的部分采用基于角色的访问控制,利用角色的概念,使权限与用户逻辑分离,提高了访问控制的可管理性;对企业内相关工作流协作的部分采用任务与角色整合的思想实施访问控制,使角色权限的有效性随任务状态的变更而变化,提高系统的安全性。最后,本文给出了该模型的主要框架及主要模块的设计与实现。目前,该模型已经被实现并实际应用。实践表明,模型可有效满足企业中对电子文档的保护和管理需求,具有较高的安全性及易用性。
其他文献
随着嵌入式系统软硬件技术的深入发展,为了更好的适应更加复杂的应用开发,在嵌入式系统中普遍引入了嵌入式操作系统,嵌入式操作系统的引入又反过来有力地促进了各种应用的开
在云计算和大数据的推动之下,分布式块存储系统越来越重要,现有的分布式块存储系统有Petal、Sheepdog、Parallax、BLAST、DHTbd等。针对分布式环境的特点,为提升分布式块存储
近年来,随着图片分享网站的兴起和应用,互联网中的图片数量呈指数增长。由于智能手机的普及,越来越多的人习惯于随手分享自己的图片。然而人们往往对同一景点或事物进行连续
当前信息技术飞速发展,软件产品开始应用到了社会的各行各业中,软件质量问题成为人们关心的焦点问题。软件测试是保证软件质量最重要和最有效的方法,然而软件规模的扩大给软件测
在当今的信息社会中,数据存储安全随着信息的重要性日益提高而显得越来越重要。如何确保数据安全方便地进行保存一直是人们研究的热点。而随着P2P技术的日益发展,P2P技术与生
近年来,点对点技术(Peer-to-Peer,简称P2P)成为人们研究的热点之一。P2P是一种分布式网络,网络的参与者共享他们所拥有的一部分硬件资源(处理能力、存储能力、网络连接能力、打
当前,C2C电子商务发展潜力巨大,但在实际电子商务应用中,信用危机问题却日益突出,特别是在线信任相当匮乏,严重制约了C2C电子商务的发展。此外,由于电子商务的虚拟性,交易双
如今Internet应用如火如荼,IP宽带业务高速发展,网络流量不断的扩张,骨干网络中采用了流量工程技术来均衡负载,最大化的利用资源,减少拥塞的发生,以确保应用业务的IP QoS需求。MPLS
工作流是针对工作中具有固定程序的常规活动而提出的一个概念。通过将工作活动分解成定义良好的任务、角色、规则和过程来完成执行和监控,达到提高生产组织水平和工作效率的
图像编码是多媒体信息处理的核心技术。图像编码的目的是通过消除图像中象素间冗余、统计冗余和视觉冗余,以较少的比特数达到图像高视觉质量压缩的目的。压缩比和视觉质量是衡