面向应用的访问控制研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:gwxy110
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术及其应用的不断发展,出现了许多访问控制模型。目前,集成多种访问控制机制,提供一个整体解决方案,方便用户根据需要灵活选择和组合使用各种访问控制成为一种趋势。目前的应用系统大多使用较为简单的ACL访问控制,而且各种应用系统实现访问控制的方法各不相同,功能有很大差异,用户使用也不方便。因此,本文对应用系统的访问控制进行研究,设计了一个面向应用访问控制系统。该系统的基本目标包括:集成多种访问控制机制,供用户选择、组合使用;提供统一用户界面和调用接口,避免应用系统重复开发访问控制模块、用户熟悉各种应用系统的不同访问控制机制;使访问控制独立于应用系统,以方便应用系统和访问控制机制的更新、扩充和修改。 本文的主要工作包括:1介绍了访问控制研究的基本情况。阐述了访问控制的产生和发展过程,分析了常用访问控制模型的特点。其中重点介绍了DAC、BLP、RBAC以及通用访问控制框架GFAC等内容。 2研究了面向应用访问控制需求。分析了目前常用应用系统的访问控制机制的优缺点、主客体种类以及访问模式。在此基础上研究了面向应用访问控制系统需求。 3提出了一个面向应用的基于BLP的扩展模型AO-BLP。根据面向应用访问控制系统的需求,在BLP模型基础上进行扩展,提出了一个面向应用访问控制模型AO-BLP。该模型扩展了BLP的访问模式,使访问模式可以适合应用系统的需求。此外,对BLP模型的下读安全级和上写安全级作了限制,以防止越权读写访问。 4针对应用系统对访问控制的要求,设计了一个面向应用访问控制系统AOACS。借鉴RSBAC的实现方法,采用GFAC的技术框架,设计融合多种访问控制,如ACL、MAC、RBAC等机制的访问控制系统。
其他文献
Internet革命性地把用户与分布在世界各地、以不同形式存在的信息连接起来.可是,Internet上的窨信息资源仍然面向特定领域,依赖于特定的支撑环境,他们自自独立、相对封闭、无
云计算模式下生产型重要信息系统与传统的生产型重要信息系统相比,最大的特点就是,大量分散在用户终端计算机里的数据和文件,全部集中到中央服务器集群里。用户终端计算机不实际
20世纪90年代以来,随着Internet日益走进人们的生活,人们已经不满足传统的静态图片和文本信息,更需要以音频、视频为主的多媒体数据.网络和通信技术的迅速发展使得在网络上传
随着网络带宽高速增长,宽带接入(通过ADSL、cable modem等设备)Internet越来越普遍.流媒体系统中的主要制约因素是由于网络拥塞带来的报文损失和延迟,而不是由于用户接入的物
近年来,电子商务随着网络技术的飞速发展迅速普及,它已经成为了计算机行业中研究的热点问题之一。传统的WEB语言HTML由于其不可扩展性,已经远远不能满足电子商务的动态发展了,而X
地理信息系统简称GIS(Geographical Information System)是一种决策支持系统,它具有信息系统的各种特点。地理信息系统与其他信息系统的主要区别在于其存储和处理的信息是经过地
随着通信业务的发展及通信网络规模的进一步扩大,新技术、新设备、新业务不断出现,运营商对电信设备制造厂商同时组网的产品均提出了统一网管的要求,即不同类型的产品能在同一个
随着互联网的发展,人们既感到信息资源十分丰富,又感觉想找到所需的信息相对较难.原因之一是现有的信息系统还没有能够对信息资源进行有效的组织管理,内容管理是解决此问题的
随着基因组计划的实施,新的分子生物信息数据大量涌现.如何从中得到有价值的知识是一项非常艰巨的任务.生物信息学就是为了满足这一要求而迅速发展起来的.在生物信息学中,对
IP电话是VoIP(Voice over IP)技术的一种应用,随着H.323、SIP等相关VoIP技术的发展,IP电话技术中的控制及信令体系日臻完善,IP电话可以实现的已不仅仅是PC到PC的简单呼叫,将