基于XML的访问控制与RBAC模型

来源 :北京大学 | 被引量 : 0次 | 上传用户:w19282
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于角色的访问控制(RBAC)以其灵活的授权控制方式,被认为是提高网络安全管理方面非常有效的模型,RBAC目前主要在Web环境中得到实施和应用。语义Web(SemanticWeb)延展现今的Web,语义Web的访问控制是语义Web发展中的重要安全基础设施。本文着重研究RBAC策略在XACML中的表示和实施以及语义Web中的RBAC策略分析,主要工作包括: 1.扩充了XACML的RBAC框架。XACML的RBAC框架缺乏角色激活机构的规范,没有支持RBAC中的职责分离限制和基数限制的工作流程,该框架没有提供访问控制策略编写的控制,特别是涉及用户角色指派关系的策略编写的控制。通过扩充该框架,支持RBAC中的静态和动态的职责分离限制、基数限制,定义这些限制的XACML语法,并设计和实现角色激活机构,从而实施这些限制。 2.提出了使用本体描述语言OWL对带负权限的RBAC(N)模型进行表示和冲突检测。首先提.出RBAC(N)模型,该模型在ANSIRBAC模型的基础上引入负授权和权限层次关系。对由负授权引起的典型的冲突类型进行仔细的讨论,然后使用OWLDL子语言对RBAC(N)模型进行形式化。给定一个RBAC(N)模型,构造出一个OWL知识库,在这个知识库中,可以进行各种推理操作。通过一个实例说明如何使用RACER来检测RBAC(N)模型中的冲突,最后给出原型系统的设计框架。 3.使用基于本体的方法简化了XACML的RBAC策略定义和维护。根据XACML的RBAC策略中的角色、资源的层次特性提出XACML-RBAC模型,并对该模型使用OWLDL进行形式化。由该模型构造出的OWL知识库可以定义RBAC中的主体角色指派、角色继承和静态限制策略,简化这些策略的定义和维护并且协助XACML的策略决策点PDP参与访问控制决策,最后通过实例说明使用RACER进行推理的方法。
其他文献
云南地处中国西南边陲,属于少数民族地区,已经成为东南亚毒品流入境内的重要通道,毒品和艾滋病呈高发态势,禁毒防艾形势十分严峻.遏制毒品和艾滋病在少数民族地区传播刻不容
本文主要研究实验组在因子不同水平的情况下,对两个药物疗效的比较问题。医学研究中有平行和交叉两种试验方法。由于交叉试验在某种程度上可以克服病人个体差异和环境差异对试
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
英国皇家运输及环境保护委员会最近提交了一份报告,其焦点是汽车制造商对降低其产品对环境影响的需求。为满足这一要求,需要先进的噪声、排气污染和安全性的测试技术。 The
本文研究运用模型检查技术验证面向对象语言程序的封装性质。面向对象语言中的引用语义是面向对象技术的基础,但它同时也给保证程序的良好封装性带来了很大困难。在实际的面向
本文得到了在某些条件下低光滑度的Sobolev空间的概率宽度的精确估计.全文共分为三章. 在第一章中,我们介绍了概率宽度理论的背景和相关进展以及经典Sobolev空间在一致框架
在本论文中,我们考虑的是如下广义Davey-Stewartson系统  {i(O)tu+△u=-a|u|p-1u+b1uvx1,(t,x)∈R×R3,-△v=b2(|u|2)x1,的动力学行为,其中a>0,b1b2>0,4/3+1<p<5。通过引入算子E1f(ξ
对于华尔街中国概念股退市风潮,舆论有不同评价。有人称这是中国企业海外“欺诈”的应得恶果;更有人认为,此乃美国人策划的另一起“阴谋”。前不久,央视经济频道就此问题还策
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊