带有势约束和时间约束的扩展RBAC模型分析与系统设计

来源 :北京大学 | 被引量 : 0次 | 上传用户:moovent_chrisx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机信息系统的安全措施包含了认证、访问控制、审计和存储等内容,作为重要组成部分的访问控制可以分为网络层、主机和操作系统以及应用层访问控制三种。传统的访问控制模型主要有主体-客体视图、自主访问控制和强制访问控制模型。基于角色的访问控制(RBAC)模型在用户和权限之间增加了角色,使用户通过角色获得访问权限,极大地方便了安全管理工作。与传统的模型相比,RBAC更灵活,更一般,更能够适应应用程序对访问控制复杂性的需求。在北京大学信息化建设的过程中,有大量的对基于角色访问控制的需求。构造一个满足现有应用需求的RBAC访问控制系统,并且能够在该系统的基础上以尽量少的代价满足诸多应用的需求是本文追求的目标。本文的内容包含:介绍了RBAC模型的相关研究和工作。简单介绍了几种访问控制模型,着重介绍RBAC模型的基本内容和组成。说明了扩展模型的必要性,阐述了模型约束的分类和多样性。在ANSI的RBAC模型基础上系统地总结了其中存在的势约束,针对应用系统的需求扩展了若干势约束。扩展了周期性时间范围约束。建立了包含上述约束的扩展模型。设计了能够扩展多种约束的XMLSchema,使用XML表达扩展模型。构造了扩展模型的函数。为了减少各个应用系统中访问控制的开发代价,在上述扩展模型的基础上,讨论了扩展约束的一般步骤和限制条件。此外,对安全策略在应用系统之间的交换可能产生的完整性和一致性问题,本文进行了分析并在实现中提出了解决方案。最后进行总结并提出下一步工作的展望。
其他文献
分层次教学是现代中等职业教育教学改革的热点,其中心思想是将对某门课不同学习能力的学生分成几个层次(组),每个层次代表不同的学习能力,每个层次中的学生学习能力相似。针对每
随着信息系统的复杂化和网络互联技术的广泛应用,信息系统的安全问题日益突出,各种网络和信息系统的安全越来越依赖于防火墙、入侵检测系统等安全应用软件和产品的保护。这些安
在目前的 WEB 系统中,用户界面是指计算机与其使用者之间的对话接口,是 WEB 系统的重要组成部分,它直接关系到整个计算机系统的可用性和使用效率。目前开发用户界面的工作量
因特网是一个巨大的全球性的信息服务中心。传统的媒体受到冲击,逐渐向网络媒体转变,提供网络信息服务的竞争日益激烈。目前的网络新闻服务站点基本上是基于B/S结构的单一的
在控制理论和技术飞速发展的今天,PID控制由于其具有控制方法简单、易于实现和现场调试等优点,被广泛应用于工业过程控制。在实际过程中,被控过程都是非线性的且具有时变不确
  本文在基于RTLinux开放式数控系统研发的课题背景下,对数控系统中控制器软件的一个重要模块——数控代码解释器进行了研究与分析。文章根据具体任务课题,研究了基于RS274/N
形式概念分析(Formal Concept Analysis)这一新兴的数据挖掘理论,是由德国学者Wille提出的。形式概念分析的思想主要来源于哲学,在哲学中,概念是由外延和内涵两部分组成的思
随着数据库应用的不断深化,越来越多的数据被贮存到了计算机中,但是数据库管理系统却没有提供有效的工具和方法来利用这些数据,因此充分利用数据进行决策支持成为当今最需要深入
形式化验证方法主要包括定理证明和模型检验,其中模型检验因其自动化高得到重视,并已经在硬件领域和通讯协议的分析与验证中取得了巨大成功。近几年来,软件模型检验成为研究
强化学习是一种以环境反馈作为输入的、特殊的、适应环境的机器学习方法。本文主要研究连续状态空间下的强化学习问题,并将神经网络应用于强化学习技术中,用来估计状态-值函数。