多域环境下访问控制模型及其安全策略研究

来源 :湖南大学 | 被引量 : 0次 | 上传用户:gotomis
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着网络的飞速发展,分布式环境中的访问控制和授权管理作为安全服务的一个重要领域得到了快速的发展。公钥基础设施PKI有效的解决了身份认证、数据保密、数据完整等问题,授权管理基础设施PMI的引入弥补了PKI在访问控制方面的不足,它和基于角色访问控制技术RBAC的结合为分布式环境中的访问控制提供了强有力的支撑。本文综合分析了现有的基于PMI属性证书和RBAC的访问控制模型,重点针对其中属性证书的设计,安全策略的制定以及RBAC机制的实现等方面进行分析研究,以分布式系统中多域环境的存在为切入点,提出了一种基于属性证书和角色的多域访问控制模型,该模型充分考虑了多域环境下安全策略的制定以及域间的协作,符合分布式系统的实际情况,不同于以往的单策略管理,具有更高的安全性。我们利用XML来描述安全策略,在每个域中利用RBAC来实现控制。采用子策略的方式,对不同范畴采用不同的子策略来描述,其中涉及角色层次结构,目标资源的访问,动态和静态职责分离,域间角色映射策略等多个方面。并利用属性证书来将用户和角色绑定,建立策略属性证书来支持策略的安全分发。在多域环境中实现访问控制,和集中式管理的一个最大的不同就是域间的互访,本文分析了域间可能出现的违规现象,给出了形式化的描述,并设计了检测算法,提供了有效的发现机制。最后,设定一个原型环境,利用.NET平台,实现了一个基于Web的多域访问控制模型,包括客户端和服务器端的构建,并根据违规策略的检测算法,对其中的访问控制引擎进行了详细的设计。
其他文献
为了解决由于分布和异构带来的“孤岛”问题,OMG组织提出了公共对象请求代理体系结构(CORBA),以增强软件系统间的互操作能力,实现企业内各信息系统的有效集成。随着Internet
随着Internet的发展,网络丰富的信息资源给用户带来了极大的方便,但同时也给上网用户带来了安全问题。目前,网络的攻击手段越来越多,入侵手段也不断更新。由于网络的攻击造成
近年来,分布式数据库的应用变得更加广泛,但分布式数据库中的多连接查询优化问题却没有得到很好的解决。随着分布式数据库的规模不断增大,多连接查询优化问题越来越深地影响着数
近年来,会话初始化协议(session initiation protocol,简称SIP)在通信和网络研究领域受到极大关注,是下一代网络(NGN)中的核心协议之一。SIP是工作在应用层上的一个信令协议,可以
RFID技术是一种无需接触的自动识别技术,因其技术特点和良好的应用前景,自上世纪90年代出现以来发展迅猛,已在物流、制造业中广泛应用。与传统的条形码需要进行手动不同,RFID标签
近年来,数据挖掘引起了信息产业界的极大关注,主要原因是存在大量数据,可以广泛使用,并且迫切需要将这些数据转换成有用的信息和知识。获取的信息和知识可以用于多种领域,包
群体智能以分布性、简单性、灵活性和鲁棒性得到了越来越广泛的关注。蚁群聚类算法是数据挖掘算法的一种,它起源于科学家对群体性昆虫的观察和研究。Lumer和Faieta将Deneubou
无线网络的发展随着计算机和网络技术的不断更新也得到了长足进步,越来越多的用户使用笔记本电脑或膝上式计算机工作,商业用户由于经常性地往来于各个城市之间更需要移动办公
近年来,随着生物测量技术的飞速发展,在生命科学研究的不同领域都积累了大量的生物数据。这些数据中蕴藏着丰富信息,使得我们从不同角度全方位地了解与疾病或是特定表型相关
本文在自动机理论的基础上,研究了表示正则语言的确定型有限自动机的最小化填表算法和确定型有限自动机经并、交运算后的最小化问题。本文首先介绍了确定型有限自动机的一种最