分布式合作环境中基于角色的访问控制

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:niannian827
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着因特网及其相关技术的发展,分布式的各组织、单位之间的合作已成为一种现实。在这种分布式多域合作环境中,访问控制问题是各合作组织最为关心的一个问题——如何促成资源共享和交换达到最优,同时避免未经授权的访问和有价值信息的损坏。访问控制在这种分布式多域环境中是一个很具挑战性的问题,因为新的环境提出了新的需求。基于角色的访问控制(RBAC)是一种适应于单域非合作环境的访问控制模型。随着RBAC的广泛应用,最近大量研究通过在RBAC的基础上引入角色映射来达到合作。这种角色映射方法引入了很多难题,比如:安全冲突,粗糙用户角色分配,访问权限泄漏,合作依赖等。目前研究主要只注重如何达成安全合作,即如何解决安全冲突问题,对其它问题还并未涉及。本论文从两个方面来探讨分布式多域合作环境中的访问控制问题。首先,在角色映射方法中,提出了一种适合分布式多域合作环境特点的方法来解决角色继承冲突问题。该方法采用一种不断解决两个域之间角色继承冲突问题这种迭代的方式来求解,将两域中的角色继承冲突问题转化成二分图中的最小点覆盖问题,并最终转化成流网络中的最小割问题。该方法利用了现实的合作中权限一般不跨域传递这一特点,不仅能获得更好近似解,而且只需要多项式复杂度的求解时间。其次,本文提出了一个新的访问控制模型RBAC-DC。和角色映射方法使用角色映射来达成合作不同的是,RBAC-DC通过这样一种方式来达成合作:服务提供域向服务请求域提供角色、这些角色的权限、这些角色的用户角色分配权限;服务请求域进行用户角色分配。除此之外,RBAC-DC还禁止访问权限跨域传递。RBAC-DC模型不仅避免了角色映射方法中的安全冲突问题,还避免了访问权限泄漏、合作依赖等其它问题,满足了分布式多域合作环境对访问控制提出的新需求。另外,和角色映射方法相比RBAC-DC还具有其它一些优点,比如最大化合作以及更多的控制能力。
其他文献
随着园区网规模的扩大和网络应用的普及,网络安全、性能等问题日益增多,为网络管理工作带来很大压力。因此,包括拓扑管理、故障管理、配置管理、流量管理、性能管理、安全管
传统的掌纹识别技术都是基于二维图像进行的,这种方式虽能得到较好的结果但也遇到了一些瓶颈,譬如:安全性方面有待提高,对光照强度等影响也比较敏感,为了提高识别率,本文提出
在工程、物理、生物、自动控制、信号处理中,存在许多周期和脉冲相互交织的现象。对于这些现象,很多情况下能用脉冲周期系统来描述。因此,研究脉冲周期系统十分必要。对脉冲现象
随着Web相关技术的日益成熟和Deep Web所蕴含信息量的快速增长,对Web数据库的访问逐渐成为获取信息的主要手段,Deep Web的研究也越来越受到人们的关注。Deep Web中蕴含了丰富
基于TCP/IP的Internet迅猛发展,已经成为全球覆盖范围最广,承载业务最多的综合性网络。当VoIP正在逐步替代传统的PSTN通信时,如何处理传真通信变得越来越重要。FoIP(Fax Over
随着智能手机的快速普及,移动互联网已经融入了我们的生活之中。与定位相关的应用(LBS)越来越成为我们生活中不可或缺的一部分,例如社交计算,地图导航等应用。在室外定位中,GPS和GS
PKI技术已得到广泛应用,但是由于PKI缺乏统一的体系标准,不同厂商的PKI产品互通互操作性差,以及近年来基于XML的Web服务技术使用,传统的安全解决方案已经不能满足新的安全需
随着信息时代的到来,信息技术已逐渐渗透社会的各个领域,社会各界已建立起各自的信息管理系统,完成了信息化建没的初级阶段。近年来,数据库技术及网络技术的更新使实现构数据
计算机动画、科学计算可视化和虚拟现实技术是当代计算机图形学的三个热点问题,计算机动画中的水流动画属于自然现象,是比较难以模拟但又有意义的课题。要想真实地模拟自然现
随着生物学研究在分子水平的展开,尤其是人类基因组计划的实施完成,产生了海量的生物数据,并形成了数以百计的生物数据库。这些生物数据后面隐藏着大量的生物学知识,如何有效