信息系统的安全授权及访问控制的分析与研究

来源 :东北电力大学 | 被引量 : 0次 | 上传用户:x_men_123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对多用户之间信息和其它资源共享的控制需求,导致了访问控制模型的发展。基于角色的访问控制(RBAC)是一种灵活、策略中立的访问控制技术,因而倍受关注。近年已提出了不少RBAC模型,但都不够完善。本文针对它们的不足,提出一个改进的RBAC模型,解决了私有权限问题,并提出了时间约束描述语言(TRCL)。基于任务的访问控制(TBAC)适合工作流环境、分布式计算、多点访问控制。本文把角色的概念引入TBAC中,把TBAC与RBAC结合起来,从而给TBAC带来更大的灵活性。 本文的主要研究贡献体现在以下几点:解决了传统基于角色访问控制模型中由于权限继承而导致的私有权限问题,引入传播深度,允许管理员指定一条权限向上传播的深度,按照传播深度把角色的权限分为公有权限和私有权限,公有权限可以被父角色继承而私有权限则不能,从而解决了私有权限问题;把层次关系及继承机制扩展到客体和操作上,从而简化了授权管理;提出了一个能够描述RBAC模型中时间约束的约束描述语言(TRCL),利用自定义谓词扩展语言的表达能力,可以描述各种不同的约束;根据改进的RBAC模型,实现了一个简单的原型系统;把角色的概念引入到基于任务的访问控制模型中,提出了改进的基于任务的访问控制模型。
其他文献
网格计算就是指通过高速网络把分散在各处的硬件、软件、信息资源连接成一个巨大的整体,从而使得人们能够利用地理上分散于各处的资源,完成各种大规模的、复杂的计算和数据处理
随着计算机及互联网络技术的迅速发展,网上文本的数量成指数级增长,如何帮助用户高效准确地从这些海量信息中获取有用的信息是当前迫切需要解决的问题。因此,Web文本信息检索成
随着云计算技术的普及和流行,Hadoop系统成为更多用户处理大批量数据的选择。在Hadoop系统中,资源管理问题一直是该领域的研究热点问题之一。有效的资源管理,通过对资源的合
自然界中存在的大量复杂系统都可以通过复杂网络加以描述,而社团结构是继小世界特性和无标度特性之后发现的最为重要的复杂网络特性。社团是网络中关联紧密的一群节点,往往具
随着嵌入式技术的发展,嵌入式应用的不断增长以及嵌入式系统复杂性不断提高,要求嵌入式软件的规模和复杂性也不断提高,嵌入式软件的质量和开发周期对产品的最终质量和上市时间起
互联网的迅速发展和广泛普及导致网上信息爆炸性增长。如何在庞大的互联网上获得有价值的信息已成为网民日益关注的问题。 搜索引擎是一种用于帮助因特网用户查询信息的搜
P2P通信作为一种新型的网络连接技术,可以在不同的节点之间,在不经过中继设备的情况下,直接交换数据和服务,它允许Internet节点直接使用对方的文件,每个人可以直接连接到其他节点
随着多媒体技术和计算机网络的快速发展,数字媒体的制作和传播变得更加方便和快捷。这简化了作品的交易过程,加快了作品的流通速度,同时也扩大了作品的影响范围。但是它也带来了
随着通信技术的快速发展,第三代移动通信系统不仅要提供语音业务,还要提供数据、图像、视频等业务,由于各种业务的传输速率和服务质量的要求不同,使得第三代移动通信系统中的呼叫
随着大数据和云计算时代到来,像联机分析处理(On Line Analytical Processing, OLAP)这种需要大量计算和存储开销的问题变得简单许多。然而受数据海量化和高维化影响,OLAP技