基于策略模型的访问控制系统的设计与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:xiaoxin_vb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机应用广泛地深入到各个领域,应用系统的访问控制是一个相当重要的研究问题。在数字资源日益增多的背景下,权限控制同时被用来保证数字资源的安全和合理访问。数字图书馆领域拥有海量的数字资源和多样化的用户。在此环境中实现资源的访问控制是对现有的访问控制模型和系统的极大挑战。而且在现有的访问控制模型进行分级管理亦是相当困难及繁琐的工作,很难有效的应用和实施。 本文提出了一个基于策略的动态访问控制模型DACM(Dynamic Access Control Model)。DACM是一个集授权和权限控制于一体的访问控制模型。它实现了动态的,细粒度的权限控制,并且支持有效的分级授权管理。本文对DACM做了完整的形式化定义。它是一个具有可操作性的模型。所谓可操作性,是指此模型对于授权和权限控制及权限控制元素都给出了明确定义。 传统的ACM模型只适用于用户和资源相对较少且相对稳定的应用领域。而Bell-LaPadul模型则使用范围较窄。RBAC系列模型是一个相对抽象的高层模型,并不能直接对应到实现。现有的模型已经提出了规则和策略的概念,但是没有给出规则和策略的明确的形式定义。并且现有的访问控制模型通常只设计权限部分,而对于授权则没有予以描述,需要另行解决。DACM则解决了上述模型的这些问题。 针对DACM模型,本文提出了一种访问控制描述语言PRL。PRL具有对象属性的级联访问、支持基本运算和逻辑运算、易扩展、易手工编辑等优点。PRL简单,有效地语义化了访问控制。而现有的访问控制语言XACML,基于XML,描述权限控制非常繁琐。其它的语言如Ponder等也不能很好地描述语义权限控制。PRL则能很好地解决这些问题。 文中还详细论述了在JAVA平台上以用户为中心的访问控制系统的设计和实现,其中包括访问控制系统的架构和详细设计。此外本文还讨论了访问控制系统与JAVA平台集成及动态权限控制系统实现的具体细节。
其他文献
CAD和CAM技术在企业的设计与生产过程中已经得到广泛应用。然而这些新技术的应用在促进企业生产力迅速发展的同时,也带来了许多意想不到的新问题。就设计行业而言,虽然针对各部
随着信息技术和网络技术的飞跃发展,Web服务的应用成为当今全球媒体、工业界和学术界关注的热点。目前,服务的各种技术标准不断发展,新的Web服务平台和开发环境不断推出,应用程序
本文着重研究对等计算(Peer-to-Peer Computing)系统。P2P技术,特别是P2P文件共享技术,在近年来已经被应用到多个领域。随着共享文件的增多,资源定位问题显得尤其重要。
入侵检测系统(IDS)的结构对于入侵检测系统自身的安全性是非常重要的。当前的入侵检测系统或者基于主机,或者基于网络。虽然它们有不同的入侵检测目标,但是在功能和自身安全性
近年来,随着三维数据采集设备(例如三维扫描仪、Kinect等)的普及以及相关技术逐渐成熟,三维模型获取的代价越来越低,模型质量大大提高,数量也爆发式增长。除了研究如何快速、精确地
自基因组测序技术诞生起,基因组学和转录组学就一直是基因组注释的主导力量。使用这两个组学的注释技术,大肠杆菌、酵母等模式生物的基因组得到了注释。基于质谱技术的蛋白组学
生物信息学是在生命科学的研究中,以计算机为工具对生物信息进行储存、检索和分析的科学。从信息学角度来看,生物分子是生物信息的载体,蛋白质序列决定蛋白质结构,而蛋白质结构又
快速傅里叶变换(Fast Fourier Transform,FFT)是一种应用十分广泛的数值算法。在对高维离散傅立叶变换的研究过程中,人们发现,随着维数的升高,快速傅里叶变换算法的时间复杂度与维
随着计算机科学与网络技术的飞速发展,众多科学研究活动越来越依赖计算机强大的计算和存储能力。科学计算成为继理论和实验之后的第三种科学研究手段。许多科学研究领域的计算
随着计算机技术、多媒体技术以及网络技术的飞速发展,越来越多的图像出现在人们的日常生活中。如何有效地从浩瀚的图像数据中检索出用户需要的图像就成了一个亟待解决的问题,基