基于属性证书的RBAC模型的研究与应用

来源 :燕山大学 | 被引量 : 0次 | 上传用户:squallcl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络在现实的生活中使用越来越广泛,但是安全问题却越来越突出,如何保证安全性已经成为首要解决的问题.目前公钥基础设施PKI(Public Key Infrastructure)被广泛地应用在科研机构、企业和国家的安全之中,其核心是解决了网络空间中的信任问题.但是PKI仅能确定主体的身份,并不涉及到访问控制领域.为能在PKI的基础上进行访问控制,IETF工程组1997年在X.509协议中定义了属性证书的概念,后又定义了权限管理设施PMI(Privilege Management Infrastructure)的系统架构,该文在此基础上提出了基于属性证书的角色访问控制模型AC-RBAC(Attribute Certificate-Role-Based Accesss Control).访问控制模型主要有三种:基于点阵的访问控制模型、基于访问矩阵的访问控制模型和基于角色的访问控制模型.由于RBAC的系统易于管理、容易扩展和使用简单,故应用较多.该论文首先对AC-RBAC模型从类、组合证书、访问控制模型、角色赋予、权限赋予、角色层次结构和约束等七个方面进行设计,并且在随后对模型从一般关联规约、属性证书规约、角色关联规约、权限规约、角色权限规约、作用者授权规约和激活规约等七个方面进行了形式化规约,并归纳了规约的结构.形式化规约能够更准确的描述系统,这对进一步的机器验证和软件开发将有很重要的作用.最后,由于形式化规约涉及到数理逻辑和集合论,比较难以理解,系统实现起来比较困难,于是使用统一建模语言UML(Unified Modeling Language)设计一个基于AC-RBAC模型的系统,应用到Web系统中,实现了Web的安全访问控制.
其他文献
在当今网络环境下的软件系统中,普遍使用发布/订阅模型来解决系统中出现的异构性和松散耦合性的问题.而随着网络中的信息的动态性和灵活性的提高,出现了通信双方根据应用的要
随着互联网在我国的飞速发展,人们的生活也随之发生了巨大的变化。人们能够用越来越快的速度了解到我国甚至是全世界发生的各种各样的事情,并且对这些事情发表自己的看法。在
该课题根据传统数据流分析技术,结合面向对象程序的特征,针对目前广为流行的面向对象语言--Java,主要研究了Java类单元上的数据流分析检测技术及其支持工具的实现.该研究从软
学位
机场管理信息系统(AMIS,Airport Management Information System)已经成为现代化民航机场的重要组成部分,在机场建设中占有重要地位.然而由于机场业务分散在不同的部门机构中
交互式的多媒体会议系统正逐渐走入到我们的日常生活和工作中.现在基于开放PC平台上的多媒体视频会议不仅具有声音和图像,参会各方还可以共享电子白板等各种数据,真正实现了
该文主要研究高清晰度视频的压缩.高清晰度视频序列,具有分辨率高、帧率高,数据量大,信息量大等特点.高清序列由于数据量大,因此压缩时间非常惊人,所以降低编解码系统的复杂
纹理包含任意的重复图案,可以描述真实世界中绝大多数物体的表面细节.计算机图形学的一个重要目标是如实的再现真实世界,因此,纹理在真实感绘制方面起着非常重要的作用.但是,
告警管理系统是IP网络管理的一个重要功能模块,是网管人员监控网络并发现网络故障的有效工具.告警管理系统在对网络告警事件进行处理时,需要依据网管人员设定的处理规则进行,
数据分发管理(DDM)作为HLA接口规范所定义的一种服务,采用基于值的过滤机制在对象实例属性层次上进一步增强联盟成员表达兴趣、精简数据的能力,从而减少盟员间的无关数据通信