一种企业级分布式访问控制机制改进及实现

被引量 : 11次 | 上传用户:altertig
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于角色的访问控制模型是一种重要的存取控制技术,得到了较为广泛的研究和使用:例如Ravi Sandhu、David Ferraiolo、Richard Kuhn、Axel Kern等专家都对基于角色的访问控制模型做了大量的研究,并且该模型已广泛使用在企业、政府等基于C/S和B/S架构的信息系统的访问控制中。 今天分布式应用得到了蓬勃的发展,但是由于传统的基于角色访问控制模型的提出是基于集中式访问控制背景,它仅仅针对主体的某一个属性对主体进行抽象、归类,所以抽象度不高;同时由于传统基于角色访问控制模型没有考虑客体也可以抽象、归类,在权限描述的时候只能针对具体的客体来描述访问权限,而不能针对某一类客体来描述访问权限等原因,导致了传统的基于角色访问控制模型存在角色和权限的冗余。并且传统的基于角色访问控制模型在进行分布式访问请求(访问属于非本企业的客体)时,只能以对等角色的身份提出访问请求,而不能进行更多角色的选择,从而导致了安全漏洞。角色和权限的冗余无疑增加了角色管理的复杂性,对等角色又不便于最小权限控制,这些传统的基于角色访问控制模型的不足,使其已不适合分布式访问控制的特点。 为了解决传统的基于角色访问控制模型的不足,作者提出了如下几点改进,以使基于角色的访问控制模型适合分布式访问控制的特点: 第一:借鉴DTE模型域和型的思想,提出了通过引入主体和客体的属性(区域)参数以及虚拟权限,这样可以对主体和客体进行高度抽象和归类,减少角色的冗余。 第二:通过扩展权限的定义,区别主体、访问的客体属于相同企业和属于不同企业时的权限,这样可以减少权限的冗余。 第三:主体在访问非本企业的客体时可以首先申请分配一个临时角色,一旦该临时角色的分配得到许可后,主体就可以以临时角色的身份提出访问请求,这样便于最小权限的控制。 通过这些改进,新的分布式环境下基于角色的访问控制模型极大地减少了角色的规模,降低了角色管理的复杂性,为进一步解决角色冲突等问题奠定了基础。 本文的研究成果已经在电子商务综合服务平台项目的访问控制中得以使用。
其他文献
<正> 招聘企业管理人员是改革人事制度的一项重要工作。必须坚持和处理好几个原则问题,才能使这一重大改革既积极而又稳妥地进行,收到预期效果。机构适应性原则。企业招聘管
与《化学规律与特殊62例》撰文者商榷张维民(江苏宜兴丁蜀高级中学214221)贵刊1994年第6期所载《化学规律与特殊62例》一文,读后觉得,对于高考复习教学,帮助学生总结一些小规律,并注意其特殊情况,很
言语依赖效应作为一种新型的记忆依赖效应,既有其他记忆依赖效应的特征,更包含了语言的特点。对它的研究不仅有助于揭示语言和记忆之间的关系,对现代社会生活也有重要启示。
移情不仅对儿童的亲社会行为和攻击行为产生影响,也影响着儿童的同伴关系。本研究通过对90名4~6岁儿童进行访谈,评定了儿童在不同起因和动机攻击情境中的移情;并且通过同伴提
由于手机在日常生活中的普遍应用,移动电话全球定位系统(Global System for Mobile Communication,GSM)的电磁场(Electromagnetic fields,EMF)作为潜在的有害因素引起了人们
生态系统服务的研究正经历着从解析机理到供需匹配的侧重点迁移,研究指出文化性生态系统服务的供需特征表现为4个方面:1)受服务人群的影响;2)兼具非排他性与潜在竞争性;3)各
高职物流管理职业化人才培养模式是在肯定职业知识和职业技能的前提下,将职业素养通过两种途径纳入其中。一方面,在原课程体系中增加针对性的职业素养课程类型;另一方面,通过
图像匹配在目标检测、安全监控和运动估计等方面有着相当广泛的应用。同一目标在光照变化等因素的影响下也存在较大差异,因此复杂场景下的图像匹配及应用是一个颇具有挑战性
乙酸乙酯是一种非常有用的基本工业溶剂,目前乙酸乙酯在国内外都有很大的需求。因此,大量的中国厂家希望能够扩大生产规模,中国基本上使用的反应模式是乙酸与乙醇在催化剂下
北宋初,黄河已经结束了历史上的第二个“安流期”。此起彼伏的河患给北宋黄河流域带来的灾难和损失超过了此前任何朝代。深究北宋黄河水患成因虽多,但除了自然和历史因素外,