基于角色委托模型的授权研究

来源 :河北科技大学 | 被引量 : 0次 | 上传用户:yqligjs
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全涉及到信息的机密性、完整性、可用性、可控性。即:信息的有效性。访问控制技术是一项关键的信息安全技术。它在保证合法用户访问资源的前提条件下,有效地限制用户对关键资源的访问。基于角色的访问控制模型是目前最为流行的访问控制技术,具有很大的灵活性。由授权的想法引出了委托的概念。委托又称为转授权,它表示系统中处于某个活动的实体将自己的权利转授给其他活动实体,使被授权实体代表授权实体执行相应的权利。本文研究了基于角色的委托模型,第一点:设计了一种基于许可的动态授权算法来解决授权分配问题;第二点:进一步扩展了委托模型,给出了具有时间约束的基于任务角色的委托模型。其主要内容如下: 首先,详细的介绍了委托的基本定义,产生委托的原因,及其三种基本使用情形,最后描述了非角色层次模型中的的基于角色的委托和角色层次模型中的基于角色的委托这两种模型的形式化定义;其次,针对基于全部继承的访问控制模型算法中存在的不足,提出了许可激活的概念来改进访问控制模型,把许可分为两类:授权许可和私有许可,给出了这两类许可的定义,分析了它们的异同点,采用集合的方法分析了父角色和子角色的授权许可之间的关系、同一角色的授权许可和私有许可之间的关系以及同一角色的授权许可和许可之间的关系,利用许可激活实现部分授权,采用流程图描述了用户申请授权许可的过程,给出动态授权算法;最后,针对目前的委托模型中,只考虑撤销委托的权限,而不考虑被委托的用户所做的分配任务,本文提出委托任务、撤销任务的概念。在基于任务角色的访问控制模型的基础上,增加了时间约束条件,扩展了一种新的模型——带时间约束的基于任务角色的委托模型(TTRBDM),给出了形式化的定义及其表示,分析了模型的委托和撤销的机制,给出了委托授权规则,最终理论证明了此模型的委托可控性。
其他文献
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
超单纯设计是指任意两个区组至多相交两个公共点的设计,可用来构造重叠码和具有尽可能多不同区组的设计.一个超单纯循环设计可用来构造光正交码,本文主要研究两类较大指数的超
分类是数据挖掘的一项核心任务,而分类的依据常常是所关心的问题的某些方面的特征(通常称之为属性)。由于数据库中的数据往往与给定的属性集中的某些属性的状态(即取值)无关或关联
在新课改的环境下,我国中学课程均进行了改革。为了提高学生政治方面的能力,我国大多数中学均开设了政治课程,并在教n学方式中不断进行改革与完善。
p-Laplace方程是一类比较重要的微分方程模型,它来自于非牛顿流体问题及非线性弹性问题等.本文讨论了一维p-Laplace方程在共振点附近无穷多个次调和解的存在性,并给出了方程大
我们称图G的一个匹配M是导出匹配,如果E(V(M))=M.图G的导出匹配数是指图G的最大导出匹配的边数,用IM(G)表示。H叫做图G的真导出子图,如果H是G的导出子图且H≠G.我们称图G是一个
自从Dirac介绍了磁单极子的概念以来,磁单极子一直是理论物理界的热门课题。Wu和Yang把阿贝尔磁单极子推广到非阿贝尔规范场理论中,并说明了纯SU(2)规范场存在点状的磁单极子。
本文讨论PU(n,1)的离散子群的正规化子及其应用,本文给出了HnC的全纯等距群PU(n,1)的非初等的离散子群G的正规化子群N离散的充要条件:G的极限点集/(G)生成复双曲空间的维数是n;并
集函数T是David P.Bellamy引入的.本文包含三个方面的内容.第一对集函数T的某些性质作了研究,给出集函数Γ可加性,对称性的一些结果;第二导出与集函数T的连续性有关的一些结果,给
新课程的推出在于推动小学生的全面发展,提升小学生的综合素质.小学生全面发展决定了新课程的目标是多方面、多领域的由此形成了一个整体的教学体系.在新课程标准下,小学数学