基于多域环境的GTRBAC策略验证与冲突检测

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:pengpengice
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,作为一种相对于传统访问控制策略具有显著优势的访问控制模型,RBAC已经受到人们越来越多的重视,因此也吸引了大批的研究者投入到了RBAC策略的研究中。随着互联网时代的到来,越来越多的分布式异构系统的使用以及越来越频繁的域内资源共享使得传统的单域访问控制策略不再能够满足应用需求的扩大,多域方面的访问控制安全也因此变得越来越重要。RBAC策略在多域方面的应用已经被研究了许多年,很多行之有效的基于多域的安全策略模型的提出使得多域异构系统间的资源共享成为了可能。同样根据现实应用的需求,为了避免权限恒久的被分配导致不必要的安全隐患。在RBAC策略中时间因素的考虑也被越来越多的重视起来。到目前为止,已经有很多基于时间的RBAC模型被提出和研究。多域中的时间约束的添加可以有效的将原本的多域访问控制策略变得更加细致与严谨,同时也与实际应用更加贴切。基于时间的多域访问控制策略在增加了整体安全性的同时也带来了一系列访问冲突问题。本论文将主要针对域内和域间所产生的一系列基于时间的访问控制冲突问题进行分析和检测,主要创新性成果如下:首先分析和讨论了RBAC策略的背景、研究现状等问题,在对多域以及基于时间的RBAC模型研究现状进行分别综述之后,首次提出并讨论了在多域情况下GTRBAC策略中各种冲突类型定义。其次,在上述讨论的基础上,运用基于时间的着色Petri网对问题进行建模描述,通过四个Petri网模块,将基于多域环境的GTRBAC模型从有效性判断、域间与域内权限分配、权限激活等各个部分整体模拟。并通过一个实际应用的多域访问控制案例进行模型初始化模拟,准确捕获前述各种冲突类型,同时应用CPN工具进行结果的分析与检测。最后,运用一个多域交互系统,将策略进行模拟仿真,通过对用户权限分配的管理有效避免各种冲突的出现。从而初步尝试了将策略模型向实际应用的转化,并基本达到了预期效果。
其他文献
近年来,生物特征识别技术得到了快速的发展,传统的身份识别技术(例如钥匙,门卡,身份证等等)已经不能满足人们提出的一些新的要求。传统的识别技术比较容易丢失,携带不够方便,而且比较
本论文提出一种可重定向的动态二进制翻译系统,它可用于不同计算机体系结构之间的翻译。其灵感来源于昆士兰大学的UQBT系统。在UQBT中,将与机器相关的二进制代码译码为RTL的格
随着计算机应用的深入,软件项目的需求日益复杂且变更频繁,软件中间产品越来越多并且关系复杂,采用科学的配置管理思想,辅之以先进的配置管理工具,己经是必不可少的手段。软件配置
  本文系统地研究了网格与移动agent技术,在OGSA(开放网格服务结构)基础上,设计了一种网格服务实现方案,即以移动agent作为网格中应用程序及网格服务的载体来实现网格服务。此
虚拟现实(VirtualReality,VR),又称灵境,是一种可以创建和体验虚拟世界的计算机系统,它是在二十世纪末才兴起的一门崭新的综合性信息技术,是一个当今国际上倍受关注的课题,有理由
“邮件过滤系统专用文件系统”是信息产业部“电子发展基金”支持的“网络多功能服务器”项目下的一个子课题。在Internet 迅猛发展的今天,电子邮件已经成为信息交换的重要载
当前,远程教育发展的主流是运用计算机网络技术和多媒体数字技术,在数字化环境下进行交互式的学习,也就是网络教育。由于我国的教育规模大、教育资源相对不足,因此,在我国大
本文针对远程教育中存在的教学质量问题和个性化服务需求,结合胜利油田远程教学系统,探讨了采用数据挖掘的方法,通过对远程教育过程中积累的历史数据的分析和挖掘,产生出有利于改
网格计算是近年来得到快速发展的广域网络计算技术。研究人员试图将很大范围上地理分布的异构计算机系统集合在一起形成一个大规模的计算平台,我们称之为网格(Grid)。通过这种
目前基于Internet 的网络战已成为信息战的一种重要作战样式,网络攻击技术是网络战中不可或缺的武器。为了在未来信息战中掌握主动权,现阶段研究和发展网络攻击技术具有重要