基于模型检测的空间访问控制系统规则验证

来源 :江苏大学 | 被引量 : 3次 | 上传用户:crazyinlove_2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着空间数据库、地理信息系统、基于用户位置服务和移动应用的普及和广泛应用,空间数据库管理系统的安全问题得到越来越多的关注。带有空间特性的角色访问控制模型Spatial-RBAC规定系统达到必要的安全要求须满足一定的空间约束,即空间区域约束、空间角色激活基数约束和空间职责分离约束。验证空间访问控制系统是否满足以上三种约束,对保证访问控制系统的安全性至关重要。本文采用模型检测的方法来验证空间访问控制系统规则是否满足相应的约束。模型检测技术是一种被广泛应用的验证有限状态系统满足规范的自动化分析方法,其基本思想是先建立待测系统的有限状态模型,然后通过穷尽搜索模型中的状态,判断其是否满足待测属性。本文主要内容如下:(1)提出了一种基于谓词逻辑的空间访问控制系统的描述方法。在这个方法中,系统由谓词及规则共同组成,其中谓词表示各空间类中对象之间的关系,规则反映了系统授权给用户的谓词读写权限。空间信息经映射函数处理后作为系统授权的条件之一,保证了系统描述的规范和简洁。(2)提出了待验证属性的表示方法及检测算法。将Spatial-RBAC规定的空间约束属性表示成统一的检测目标的形式,并针对这种统一形式设计了规则验证的模型检测算法。该算法利用用户对系统的认知来表示系统状态,将用户对系统变量是否具有读写权限作为状态的变迁条件,从目标状态开始由后往前遍历系统状态空间,找出完成目标需要的操作序列,若搜索成功则表示系统中存在空间约束不满足的情况。(3)改进了模型检测工具ACPEG。在对ACPEG源代码分析的基础上,加入了空间位置信息的处理能力并修改了源代码中检测算法的实现部分,使其满足空间访问控制系统规则检测的需要。最后通过一个空间访问控制系统规则检测分析的实例,验证了本文提出的检测方法的正确性及有效性。
其他文献
以TCP/IP协议为主要协议的Internet网络,正在渗透到人类社会生活的每个角落,已经逐渐成为人类社会的基础设施之一。Internet网络规模不断扩大,异构化程度不断增加,带宽成倍增
随着社会信息化的发展,Internet越来越受到全世界各类用户的喜爱。他们不断地登陆互联网,在网上搜索、寻找自己所感兴趣的话题和信息,从事一系列的网络交互活动。由于互联网
实时垂直搜索引擎的发展解决了互联网用户对大规模高时间敏感度数据的搜索需求,而抓取任务调度相关技术是实时垂直搜索引擎的关键技术,决定了实时垂直搜索引擎的性能和用户体
基于视频技术的车辆监测技术由于其维护方便,易于实施的特点,近年来广受关注。车辆跟踪技术是实现视频车辆监测的关键技术之一,是交通流量检测和交通事件判断的基础。本文对
光流计算广泛应用于计算机视觉、三维重建等领域,光流计算有很多方法,其中变分方法是计算光流场的有效方法,该方法能够计算稠密光流场,但计算量大、耗费时间久、计算效率较低
人脸识别技术方兴未艾,是模式识别和机器视觉领域的研究热点,研究内容包括人脸检测和识别、表情识别等。由于人脸识别技术在司法、安全、军事等领域有着广泛的应用前景,受到
Web服务是近年来新兴的Web应用方式,其发展十分迅速。随着其应用范围的扩大以及Web服务动态组合需求的提出,Web服务的发布与发现,成为Web服务应用的一个关键问题之一。   传
学位
人脸检测是涉及模式识别、图像处理、生理学等多个领域的学科。最初的人脸研究主要集中在人脸识别领域,随着人脸应用范围的扩大、计算机技术的成熟,人们的实际应用需求越来越
随着我国教育事业的蓬勃发展,各类大专院校规模不断扩大,毕业生数量不断增加,这就对高校就业工作的高效性和规范化提出了更高的要求。如何提高高校毕业生就业工作的信息化程度,使
随着802.11无线网络的普及以及无线终端的逐渐丰富,如何在802.11网络上更为有效高质地传输语音业务具有非常重要的研究价值和应用前景。本文对前人的研究工作进行了详尽的归纳