基于风险的多域访问控制授权系统实现

被引量 : 0次 | 上传用户:hsmwdevil
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息社会需要对各种事件做出快速有效的响应,大量的信息和知识需要在传统的组织机构以及合作伙伴之间共享,这给系统敏感信息的保密工作带来的严峻的挑战。访问控制是信息系统的一个重要安全保护机制,它是一项研究如何保证正确的主体访问正确的客体的安全技术,规定了主体对客体访问的限制,合法的用户可以访问数据项,非法的用户将被禁止,在保证合法用户访问资源的前提下,可以有效地限制用户对关键资源的访问。分布式应用所具有的分布性、异构性、自治性和动态性等特点对互操作的访问控制技术提出了许多新的挑战。传统的基于角色的访问控制在权限分配和委托过程中可能存在不可预料的安全漏洞。针对这一问题,将风险的概念引入访问控制,论述了访问控制策略以及角色之间的基于风险的偏序关系,给出了风险距离的概念,使得不同风险等级的访问控制策略,可以相互比较其安全性的差异,在保持用户访问权限不变的情况下,能在系统的角色层次中选择一组权限执行风险最低的角色指派给用户,可以较大程度控制高风险的授权以及权限委托行为,从而提高系统的安全性。在将分布异构的自治系统抽象成自治域的基础上,给出了多自治域环境中互操作访问控制策略的形式化描述及分析。分析了授权策略和职责策略的确定性、一致性以及完整性的定义,并在这些策略性质的基础上,分析了在互操作过程中,权限策略的主要冲突形式以及冲突产生的原因,给出了一种多域环境中基于请求的安全互操作角色映射框架。基于上述理论研究成果,研制和开发了一个基于风险的多域访问控制授权系统,可以方便地实现自治域间基于用户请求的角色自动映射以及有效地解决域间的映射冲突,并通过系统的测试,给出了性能分析与评价。
其他文献
<正>小学数学是一切数学知识学习的基础。作为一门基础学科,小学数学对学生的后续学习以及数学素质培养有着极其重要的作用,它不仅影响到学生思维能力的发展,甚至还在某种程
在校企合作背景下,高职院校资助育人工作具有十分重要的意义。调动企业资源投入高职院校的资助育人工作,既可筹集更多资助资金、拓展资助渠道、扩大资助面、加大资助力度,又
<正>木瓜又称"铁脚梨",具有悠久的药用历史,历代本草多有记载。木瓜作为祛风寒湿药,具有舒筋活络、和胃化湿的功效,用于风湿痹证、脚气水肿、吐
单载波频分多址( Single Carrier Frequency Division Multiple Access, SC-FDMA)与正交频分多址(Orthogonal Frequency Division Multiple Access, OFDMA)以其高的频谱效率
目的通过回想护理技能大赛中护理专业学生(以下简称护生)体现的护理人文关怀情况以及比较分析人文素质考核与理论知识、操作技能考核成绩,评判参赛护生的人文素养,探讨培养和
<正>幼儿园的微课程是指幼儿园经过长期的实践探索,在自己研究的领域中选择微小的点渗透到课程中,成为园本课程的一种形式。民间游戏在孩子的发展中起着十分重要的作用,也是
在施工区域狭小的都市繁华地段,在面积较大的地下室上建两幢乃至多幢单层面积较小的高层塔楼的情况很多,文章通过施工实践详细阐述了解决此类建筑工程施工外用电梯的设置及其
思想政治教育接受心理机制是指在思想政治教育接受过程中,组成接受主体心理结构的不同要素与接受过程其它要素(教育主体、接受客体、接受环境、接受中介)相互作用的机理和方
本文章前两部分通过文献阅读对在国内各地出现的婚恋培训服务形式进行研究,对婚恋培训服务进行了定义,对婚恋培训服务的内容框架进行了归纳总结,对婚恋培训服务的价值和意义
"万古愁"是一个经两千多年时空积淀而成的具有哲学意味的意象。李白是一个理想主义的诗人,"使寰区大定,海县清一"这一高标准的人生理想成了李白悲愁喜乐的关键点,他想通过痛