TRUCON和TRBAC模型的研究与应用

来源 :山东理工大学 | 被引量 : 0次 | 上传用户:stefanie456
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
互联网的发展为实现高效的资源和信息共享提供了方便。同时,也给网络安全提出了挑战,越来越显著的网络安全动态性,使得传统的集中式、静态网络安全体系已经不能满足需求。因此,有必要对面向开放式网络环境的访问控制模型进行研究,以满足网络环境下访问控制的需求。提供一种适合于企业需求的访问控制机制,使日益庞大和复杂的企业级网络信息系统更加安全。本文针对如何解决企业环境下的访问控制问题进行了相关的研究。1.详细地分析了几种典型的访问控制模型,针对企业的复杂环境和较高的访问控制需求,比较了主要的访问控制模型在企业环境下的优缺点和局限性。2.在任务分类的基础上,提出改进的基于任务和角色的访问控制模型——TRBAC模型(Task-Role-Based Access Control Model)。TRBAC模型以任务特性为基础,通过对任务的细化可明确的制定安全策略,解决了企业环境下访问控制策略的多样性需求。明确清晰的管理模型和以任务为基础的层次模型的提出,使TRBAC模型便于授权且简化了安全管理。TRBAC模型中的约束管理,有效解决了模型的冲突问题,满足了访问控制的基本原则,使模型在安全性方面有了较大提高。此外还探讨了TRBAC模型中的权限及访问控制实现方式。3.在改进的TRBAC模型的基础上,针对UCONABC模型定义抽象、实现复杂、不易管理和应用的特点,将TRBAC模型与UCONABC模型进行了有机的结合,提出了一种新的可管理的使用控制模型——TRUCON(Task-Role-Based Usage Control Model)模型。明确地给出了TRUCON的形式化定义,探讨了实现TRUCON模型的管理方法,使模型具有较强的自我管理能力。详细地分析研究了TRUCON模型在企业环境下的几种应用问题。设计并实现了基于TRUCON模型的访问控制系统。TRUCON模型不仅满足了开放式网络环境下访问控制策略配置的多样性、灵活性和可扩展性需求,而且能对策略执行的连续性、动态性进行有效的控制。
其他文献
数据库作为信息系统存储和处理重要数据的核心部分,往往成为入侵者攻击的主要目标。传统的入侵检测系统在数据库入侵检测的过程中只能检测出用户的合法性,而无法检测该用户的
传统的P2P应用开发过程复杂、编程压力大,不同的应用之间孤立存在不能充分利用系统的资源。P2P平台开发的目的在于整合底层异构资源,为上层开发不同应用提供便利的接口,并且
本文研究了在无线网络环境下实时流媒体传输的难点,特别是受制于移动无线网络的有限带宽和高丢包率,提出了一种在无线网络条件下提供可靠多媒体传输的方法。其创新点就在于把
搜索引擎技术以一定的策略在互联网中搜集、发现信息,对信息进行理解、提取、组织和处理,并为用户提供检索服务。目前的搜索引擎大多采用关键字匹配的方式,只要发现含有这个
软件构件是软件复用成功的关键,是软件复用的核心和基础。开发具有较高可复用性和复用价值的软构件是软件构件技术研究的重点。构件粒度在一定程度上影响着构件的复用性能。领
本文提出了基于层次贝叶斯模型的子空间分类方法,与现有的子空间分类方法相比,它完全建立在贝叶斯统计模型的基础上,比目前大多数子空间分类算法具有更为严格的统计学基础。
地质剖面建模是利用计算机再现地质分层结构的建模技术,即通过一系列平面图或剖面图来描述地层并记录信息。其特点是将三维问题二维化,便于地质描述。由于钻孔数据具有直观、准
随着民航信息化的飞速发展,民航信息系统在民航领域中发挥越来越重要的作用,但是由于网络的威胁因素越来越多,安全问题越来越复杂,一旦民航信息系统发生故障,将会使民航业务无法正
数据仓库技术是近年来新兴的一种企业信息系统建设技术,利用数据仓库技术来构建企业的信息系统,可以使企业的信息平台由原来的以单一数据库为中心的数据环境发展为体系化的数
作为最新的国际视频编码标准,H.264/AVC的压缩性能比以往任何视频编码标准都有较大提高,这归功于它引入的几项先进编码技术,多参考帧运动估计就是其中之一。在运动估计方面,H.264/AVC