面向XML文档的细粒度MAC模型研究

来源 :云南大学 | 被引量 : 0次 | 上传用户:aa121222
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
XML技术越来越广泛的被应用于各个领域,使得以XML形式存储的信息量急剧增加,XML文档的安全性问题越来越重要,而访问控制技术是提供安全服务的关键技术之一同一个XML文档中的信息的敏感程度可能并不相同,不仅要能在文件级别控制对XMIL文档的访问,还要能精确的时文档中的元素甚至是元素的属性进行访问控制,确保XML文档中的信息在恰当的时刻被恰当的人员以恰当的方式使用。 在面向XML文档的细粒度访问控制系统中,其访问控制模型主要是基于自主访问控制(DAC)模型和基于角色的访问控制(RBAC)模型。但是以上两个模型在普通安全性要求的环境中,不能满足安全上的高要求。于是一些学者给出了面向XML文档的强制访问控制(MAC)模型的概念。高安全等级系统需要强制访问控制来保证系统内信息的安全,虽然强制访问控制策略代价较大,但对系统高安全性能影响明显,所以这是本文讨论的主要内容。 本文基于访问控制技术发展过程中最典型的3个模型出发,分析和研究了3者各自的优缺点,阐述选择强制访问控制(MAC)模型作为研究立足点的原因,同时介绍了XML文档模型的原模型和扩展模型及其规则,为XML文档的细粒度强制访问控制提供理论基础。通过对XML文档的强制访问控制约束规范进行集中讨论,再从强制访问控制模型对XML的有效性出发,再到与元素相关的有效性规则以及与属性相关的有效性规则,然后给出了XOMAC模型及其实现框架。 最后本文讨论了安全策略模型的形式化分析方法。在Z语言的规范下,使用形式验证工具Z/EVES分析了BLP模型中的3条规则。通过形式化证明方法探讨了BLP模型的理论安全性。
其他文献
随着基础电信业务量(主要指语音业务)的逐渐饱和,我国基础电信运营商不约而同地将目光对准了增值电信业务。随着电信业务市场改革开放不断的深入,增值业务进入了前所未有的高速
输配电网是构成复杂、规模巨大的网络系统,是国计民生的命脉。随着我国经济建设和社会的快速发展,我国电网建设发展迅速,大规模的农网改造、城网改造工作已经全面展开,电力网日益
本文采用的是回归分析预测法,回归分析是一种非常实用的统计方法,应用范围很广,回归分析在数据分析上的定量功能使之成为统计分析中的常用方法之一。由于在分析时,回归分析能生成
Reed—Solomon码是目前纠错效果最好、使用最为广泛的纠错码。在这篇论文中,我们首先介绍传统的译码算法,然后介绍了Guruswami—Sudan译码算法,该算法的纠错能力为n—1—「平方
随着计算机应用技术范围地不断拓广,在医院信息系统建设中,电子病历系统的开发与研究更加迫切,目前已经受到业界厂商和研究机构的广泛的关注,纷纷投入大量的人力物力对这一领域进
细分曲面造型方法已经成为计算机图形学和计算机辅助设计(CAD)的一种重要造型手段。随着图形硬件广泛应用于通用计算领域,基于GPU进行几何造型方面的研究也越来越收到人们的关
地理信息系统(Geographic Information System,简称GIS)是以地理空间数据为基础,在计算机硬、软环境的支持下,对与空间相关的数据进行采集、管理、操作、分析、模拟和显示,实时地
作为一种新的网路拓扑结构,组合星图日趋受到重视,其不仅保留了星图小直径、高连通度、高容错度、点对称、层次结构和度较低等特点,同时克服了星图增量因子较大的弊端(n维星图有
近年来,随着社交媒体的发展,图计算成为了学术界和产业界的研究热点。图计算旨在对社交媒体用户产生的海量图数据进行分析处理,挖掘出隐含的重要信息,服务于商业应用和国计民生。
现实中遇到的许多问题往往表现为由多个、可能相互冲突的目标构成的多目标优化问题。多年来多目标优化问题尽管已有许多求解方法,然而最近十几年来演化算法已逐渐发展成为解决