基于本体的RBAC建模及应用研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:chaos32167
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息技术以及各种ERP系统的快速发展,针对企业的网络信息安全的研究正显得越来越重要。而在众多保护企业网络信息安全的技术之中,访问控制技术作为其中最重要及常用的手段之一,在各个领域中都得到了广泛的应用。而在所有的访问控制技术之中,又以基于角色的访问控制技术RBAC的使用最为广泛。目前,针对RBAC的研究主要集中在两个方面。一方面是对RBAC模型本身的扩展,比较突出的有RBAC96模型。另一种是研究用于建模RBAC模型的语言,其中比较突出的有XACML,Ponder等。本文将针对这一研究方向,对本体建模语言OWL进行研究,并提出一种新的使用OWL语言对RBAC进行建模的方法。相比于常见的XACML、Ponder等语言框架,本体建模语言能更好地表述RBAC中的继承、限制等概念,并且具有良好的可扩展性与推理能力。在实际的应用中,RBAC模型经常会和其他一些安全策略组合使用,并且对于角色分配的灵活性有一定的需求。因此,本体作为一种描述逻辑语言是十分适合对RBAC进行建模的。本文首先着重提出了一种通过本体建模软件protégé来表述RBAC中的主体、客体、资源、角色以及它们之间的继承关系的方法,建立了基本的RBAC模型框架。接下来在其基础上进一步为其添加RBAC模型中非常重要的限制约束条件,例如角色与角色之间的限制、组与角色之间的限制等,并且给出了如何通过本体建模语言,将强制访问控制中的分级概念引入所建立的RBAC模型中的思路。最后,本文将通过某电子商务有限公司几个实际的案例验证来展示所建立模型的可用性、合理性,并给出了一些未来可能的应用前景。
其他文献
我们已经知道,近视眼是青少年中常见眼病,目前最常用的治疗方法是配戴合适的眼镜。怎样才能开出一张准确合适的眼镜处方呢?这不仅需要医师的认真检查,还需要散瞳验光。原因是
印裔英籍作家V·S·奈保尔(V.S.Naipaul,1932—2018)是典型的跨界生存作家。他喜爱以文学之眼考察第三世界,然后以探索式写作予以呈现,这类作品大都体现了客观纪实和主观建构兼备的非虚构写作风格。这其中的代表作《非洲的假面剧》(The Masque of Africa,2010)依托他本人的非洲旅行经历,于他返回英国后通过艺术建构创作完成。作品以作家的第一视角向读者再现了解殖民后有关非
将客户忠诚度分为单个客户对企业的忠诚度和整个公司客户群对企业的忠诚度二方面来叙述客户忠诚度的测量,使企业能以此为镜,来反思企业在经营方面的不足以及值得推广发扬之处,甚