基于XML访问控制语言的NFA查询过滤器

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:maxchou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
XMI 文档信息容量的增长、数据敏感程度的增加,对异构数据源集成系统提出了新的挑战,例如如何降低查询复杂度、提高查询效率、增强数据库文档信息的安全性。针对这些问题,本文采用感知情景因素的RBAC扩展模型,用一种新的基于XML的访问控制描述语言描述异构数据库集成系统中的访问控制策略,并使用查询优化技术,构造不确定性自动机(NFA)对用户查询进行重写。通过这些技术,最终过滤掉异构数据库集成系统中不符合安全策略的查询,实现细粒度的访问控制。 本文主要研究成果包括: (1)感知情景的RBAC扩展模型及基于XMI访问控制描述语言描述本文对传统的RBAC模型进行了扩展,加入了情景感知因素,使得系统访问控制策略能够适应更为灵活的工作环境。在描述策略时,使用改进的XML访问控制描述语言来描述系统的安全策略,很好地描述了感知情景的RBAC扩展模型。 (2)查询过滤器优化算法本文优化了查询过滤器算法,并将本算法与多种过滤器算法进行性能比较,表明本过滤器是一个高效率、细粒度的XMI 文档访问控制算法。 (3)基于教育系统背景的原型系统应用本文结合了学校背景下的异构数据源集成系统项目,建立过滤系统的框架结构,通过对查询语句的过滤和改写,实现了查询优化。
其他文献
随着互联网的大规模普及和各行业信息化程度的提高,与行业领域相关的Web文本信息快速积累,如何从这些海量信息中定向提取符合要求的知识,是当前信息处理领域的研究热点。本文
学位
当今世界已经进入信息化时代,信息系统在社会各个领域中得到了真正的广泛应用,信息的重要性被广泛接受。随着许多组织对其信息系统不断增长的依赖性,加上在信息系统上运作业务的
随着Intemet的不断发展,数据可以以越来越多的形式表现出来,如何把这些异构的数据集成起来,是一个十分热门的研究领域。同时,数据集成也是企业信息系统的核心部分之一,它作为一个
因特网的迅猛发展,对承载IP的网络提出了更高挑战,包括路由选择、QoS保障等诸多问题。之前的IP网络大都是基于32位目标地址来完成IP包的路由和转发,受历史原因和技术原因所限
HACCP全称Hazard Analysis and Critical Control Point,即危害分析关键控制点,表示危害分析的临界控制点,是对可能发生在食品加工环节中的危害进行评估,进而采取控制的一种预防
该文将演化计算(Evolutionary Computation,简称EC)的思想和方法应用到基于构件的软件开发之中,提出一种"基于演化构件的软件复用方法"(简称演化构件方法).在对软件复用深刻认识
IPv6是由IETF设计的下一代因特网协议,目的是取代当前的因特网协议第四版(IPv4)。跟IPv4相比,IPv6除了能够解决当前的IP地址短缺问题外,还可以支持广泛类型的网络应用,支持实时投
学位
随着社会信息化程度的提高,软件作为IT技术应用的核心,其重要性日渐突出。然而在新的经济环境下,随着竞争的加剧和客户需求的多样化,企业对软件的更新速度提出了更高的要求。因此
随着网络技术的飞跃发展以及网络用户规模的显著增加,网络结构变得越来越复杂,导致流量数据急剧上升,对于流量异常数据的出现不仅浪费无关使用的资源,而且降低网络的利用率,