基于角色的多维访问控制模型的研究

来源 :沈阳航空工业学院 沈阳航空航天大学 | 被引量 : 1次 | 上传用户:ljlshh2003
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于角色的访问控制模型(RBAC)是在理论和应用研究中广泛使用的一种访问控制模型。但是,在大型管理信息系统中应用RBAC时,仍存在用户、角色、权限管理复杂和运行维护成本高等问题。针对RBAC应用系统中角色具有多维语义的特点,本文提出了基于角色的多维访问控制模型(MDRBAC)。主要工作如下:在RBAC应用系统中,角色代表的用户群体通常处在各种管理框架构成的多维组织结构中,若按“最小操作权限”原则定义角色,角色的数量多且其内涵混杂了多种语义,增加了系统管理的复杂度。针对以上问题,提出了多维角色访问控制模型。模型中角色按用户的多个属性表示成多维角色分量的形式,模型给出在角色分量上定义角色层次关系、角色限制和角色权限指派关系的方法。使得角色的表示方式更加贴近用户在组织内的职责模型,角色的语义清晰,简化了模型的角色管理和权限分配。在MDRBAC中,角色与权限的映射关系建立在角色分量集合上。本文提出以资源属性的谓词子句表示资源访问权限,角色分量对应资源访问权限的子句集,给出由角色分量的权限集合合成多维角色权限集合的方法。证明了角色分量上的层次偏序关系可得出角色集合上的层次偏序关系;角色分量集合上定义的角色限制,合成多维角色后仍能满足相应的限制,保证了模型的完整性。本文利用一个应用实例进一步验证了提出的多维角色访问控制模型;给出模型在实例系统中资源及其访问权限约束、用户角色指派、角色分量授权等的语法规则和形式化描述方法(以XML文档的形式定义)。设计并实现了MDRBAC模型管理工作平台,支持应用系统管理员定义应用系统中基于MDRBAC的访问控制元素,提供应用系统权限分配一致性检查功能,及用于动态检查角色约束限制的标准函数。
其他文献
随着网络的应用越来越广泛,网络的入侵手段也越来越多,从而严重威胁了网络的安全。只从静态防御的角度(如访问控制、防火墙、数据加密等)构造安全系统很难检测复杂的入侵行为
随着网络、通信和微电子技术的飞速发展,一些特定功能的视觉分析系统以其直观、方便和内容丰富等特点,日益受到人们的亲睐,其中交通监控领域应用最为广泛。然而,全天候监控捕
随着嵌入式计算的不断发展,NAND作为一种高效的存储设备越来越多的被运用到嵌入式环境中,由于各种硬件和软件性能的不断提高使得GIS也得以在嵌入式环境中得到广泛运用。GIS中
随着现代社会的发展,IT技术的广泛应用,手持式移动设备被用于越来越多的场景中,如移动即时通信、移动实事查询、移动执法等。这些都需要利用嵌入式平台技术特别是具有无线通
软件需求的一致性是保证软件可信性的一个重要方面。资料显示,由于需求不符而导致的系统失败高达40%。需求一致性的检查一般来说,分为三个方面:一是检查系统设计是否满足系统
自上世纪80年代以来,我国税收工作开始了税收电子化的进程,结束了以前各种业务及统计数据汇总手工完成的历史,极大的提高了税务部门的工作效率。1994年随着“金税工程”全面启动,税收信息化建设进入快速发展阶段,尤其是近些年来,“中国税收征收管理信息系统”(China Taxation Administration Inmoration System)简称CTAIS的推出使用,税收信息化建设更上了一个新
近年来,随着Internet的高速发展,使用互联网的用户希望彼此之间能够有更好的协作,网络参与方式更加主动,现有一般的传统网络模式已不能满足所有的需求。Peer to Peer(简称P2P
随着互联网和信息技术的迅速发展,数字资源产业在整个国民经济中的比重逐渐增加。由于数字内容具有易于无损复制和分发的特性,数字资源普遍存在未经许可授权和非法使用的状况
新一代视频编码标准HEVC(H.265)是专门针对高清甚至超高清视频提出的编码标准,相比于现在广泛采用的H.264/AVC视频编码标准,在相同的视频质量下HEVC能够提高一倍的压缩比。这
近20年来,网上财务办公系统的应用得到了迅速发展,尤其是近几年来Internet/Intranet技术的飞速发展,为企业建立MIS系统提供了良好的支持环境。运用WEB技术,建设企业财务管理