基于EUCON的访问控制技术研究

被引量 : 0次 | 上传用户:dulizhi123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展和互联网应用的日益增加,如何保证网络资源不被非法使用和访问这一问题显得越来越重要。近年来对访问控制的研究已成为计算机科学领域的研究热点。尽管目前基于属性方式的传统访问控制在数字信息系统中有许多应用,但原有授权模型已不能很好地满足版权保护等系统的需求,其局限性主要为:1)许可模型是从系统的角度出发,以基于主体-客体观点的被动安全模型来保护资源;2)授权模型是静态的,在执行任务之前,主体就拥有权限,无法解决在动态分布式系统下数字资源的非法使用问题。针对现有的访问控制模型方面存在的不足,本文提出了一种基于属性RBAC及带委托性质的使用控制模型的新型动态许可授权模型(即Extended Usage Control,EUCON)。在EUCON框架模型的基础上,基于区间时序逻辑语言(即Internal Temporal Logic, ITL)建立了EUCON的动态逻辑描述模型。为使EUCON委托机制能够支持更灵活的细粒度委托,本文提出了一种新型的基于映射机制的细粒度RBAC委托模型(即Fine-GrainedRole Delegation Model Based Permission Mapping Mechanism,RDBMPM)。角色作为EUCON模型的一个组成部分,解决好基于角色层次来进行权限管理所存在的问题,将为EUCON模型的权限管理奠定基础。针对在大型的分布式应用系统中,角色层次已不能很好地反映角色的组织结构,本文在对角色的权限类型与角色之间的关系进行重新分析的基础上,引出了原子角色的概念,提出了基于原子角色授权许可模型(即Atom-Role-Based Access Control,ATRBAC),从而大大增强了EUCON权限管理系统的灵活性和安全性。EUCON模型继承了UCON模型的优点并在属性、角色、委托等方面对UCON模型进行了扩展和完善,这使得EUCON模型能够提供更灵活的访问控制。最后,本文给出了EUCON模型的一个应用实例:提出了一种基于EUCON的数字版权保护系统EUDRMPS(即Extended Usge Control for DRM Protection System),体现了模型的实用价值。
其他文献
依法快速办理轻微刑事案件的工作机制有助于全面贯彻落实宽严相济的刑事司法政策,提高诉讼效率,节约司法资源,实现办案的法律效果和社会效果的有机统一。建立健全快速办理轻
<正>《中国统计年鉴》满篇由表格、数字组成。以2008年版为例,一共包括733张统计表,其中正文表格694张,附录表格38张。看懂每一张统计表,然后将不同统计表链接起来,是解读统
提出了1种基于CPLD、EPLD或FPGA等可编程逻辑器件的异步串行通信接口电路的设计方法。该方法简单快捷,易于实现,而且可以作为异步串行通信接口的标准模块插入到用户的各种设
针对大冶冶炼厂的两种不同含铜炉渣—转炉渣和诺兰达炉渣进行了浮选对比试验研究,查清了两种炉渣的工艺矿物学性质。在确定最佳磨矿制度、药剂制度和工艺流程的基础上分别进
随着金融同业竞争的日益加剧,商业银行为提高竞争力、抢占有效市场份额,创设了公路收费权、电费收益权、学校和医院收费权等多种新型权利质押。新颁布实施的《物权法》又进一
<正>最近社会机构都热衷于对社会大众的各类感知指数的调查。如:消费者信心指数调查、幸福指数调查、诚信指数调查、安全感指数调查及其他个人主观感知指数的调查。这些指数
为探究头戴式、入耳式和平头式三种不同类型耳机对人听力的影响,对100例(200耳)正常青年人分别进行听阈测试(0.125~8.0k Hz,对照组),随后对其使用三种耳机分别进行相同的白噪
以津研四号黄瓜为材料,研究0.5、1.5、2.5、4.0 mmol/L Pb(NO3)2和0.5、1.0、1.5、2.0 mmol/L CdCl2处理对其种子萌发期间的毒害效应。结果表明:与对照(去离子水处理)相比,随
通过对框架协议采购必要性与优势的描述以及对非标物资实施框架协议采购现状的思考,探究了一种采用模块化两段法框架招标采购突破工程非标物资实施跨项目框架协议采购困局的
沿空留巷与沿空掘巷在煤矿巷道掘进中的应用越来越广,为控制煤矿掘进巷道成本、实现经济效益的最大化,通过对皖北煤电集团公司卧龙湖煤矿历年的沿空留巷与沿空掘巷巷道进行技