基于IT-Kid的访问控制模型研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:wanglei15950225270
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文对IT-Kid系统中采用SORTASCOR访问控制技术进行了理论研究和实践探讨。 本文对访问控制技术的研究现状、概况、实现方法、典型模型进行了研究,从理论上较深入的研究了RBAC的参考模型,并对DAC、MAC和RBAC三种访问控制模型进行了比较。接下来,介绍了IT-Kid基本知识和理论,通过分析企业信息系统的特点和安全需求,指出了传统访问控制的不足,并提出了一个通用的基于IT-Kid的SORTASCOR访问控制模型。通过引入机构、时间、规则,主体、客体、操作、权限之间的继承性和约束条件,控制了主体的可访问数据范围,使模型更适应企业的多层次结构和具有更大的灵活性。论证了在IT-Kid系统中采用SORTASCOR访问控制(权限)模型的必要性,对该模型的特点和创新、授权关系类型、模型遵循的原则、冲突解决策略,时间约束描述语言等进行了较深入的研究。 在分析IT-Kid系统的安全需求和机构组织特点的基础上,对SORTASCOR访问控制模型进行了总体设计,共分为三层:表示层,业务逻辑层,数据层。论述了各层主要的功能,对角色划分、权限分配、访问控制、授权管理工具和类进行了设计,同时给出了决策执行、主体角色分派、获取指定角色的所有祖先和所有互斥角色的算法和授权回收的原则。最后对其访问控制机制做了阐述,并以对文件的操作为例来介绍SORTASCOR访问控制模型的权限控制过程。
其他文献
CAMEL4(CustomizedApplicationforMobileNetworkEnhancedLogic4)作为CAMEL的最新版本,是3GPP(3rdGenerationPartnershipProject)组织为适应3G承载与信令分离的特点以及用户对
下一代互联网NGI(NextGenerationInternet)是建立在各种有线、无线网络上的一个全IP网络。NGI的接入网部分是一个层次蜂窝的结构。对于终端用户而言,在某时刻,有可能同时处在多
Dwarf是一种语义压缩算法,它通过在数据立方计算过程中消除数据立方中的语义冗余来达到数据压缩的目的。相对于其它几种语义压缩方法,Dwarf具有更高的压缩比,但由于自身结构的缘
计费管理是网络管理的一个重要方面,计费系统对于网络资源的分配和建设,以及网络的正常运行具有非常重要的意义。ISAServer2004是微软公司推出的一款集代理服务器、防火墙和缓
在对桥梁结构发展历史进行论述的基础上,分析了结构分析技术对桥梁的重要意义。本文针对目前大跨复杂桥梁结构分析中存在的难点,对复杂桥梁结构仿真分析方法进行了探讨,并将仿真
随着大数据时代的到来,信息过载已经成为一种常态,这就导致了从繁杂的信息中提取出对用户或企业有价值的信息越来越难。为了解决这种困境,推荐系统应运而生。推荐系统通过对
随着物联网技术的日益发展和人们对食品质量安全问题的不断重视,国家各级政府和企业搭建了大量的针对各类商品的信息溯源系统。然而由于这些溯源系统所采用的物品标识标准、
数字签名是现代密码学主要研究内容之一,数字签名技术在身份识别和认证、数据完整性、抗抵赖等方面具有其它技术所无法替代的作用,在军事、电子商务和电子政务等领域都有着极广
一致性控制是协同虚拟环境(CVE)的研究热点。目前用于虚拟环境系统的一致性控制算法有Dead Reckoning(DR)算法和本地滞后一致性控制算法。DR算法研究较多,发展已经比较成熟,得
移动网络当前正处于迅速的发展和变化之中,在这种形势下,与之相配套的网络管理技术的发展显得尤为重要。移动网络对公众所提供的服务的优劣,一方面与移动网络的基础设施有关,