带有空间特性角色约束的研究

来源 :江苏大学 | 被引量 : 0次 | 上传用户:zhaojiagu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
空间数据库和基于移动用户位置的信息服务正得到日益广泛的应用,对访问控制模型也具有特殊要求:用户地理位置的变化通常会引起用户权限的动态变化。因此,空间信息在访问控制模型中是一个关键的上下文参数。然而,传统的访问控制模型(如,强制访问控制、自主访问控制、基于角色的访问控制)都是典型的非上下文敏感的,它们需要复杂而又静态的认证基础设施。因此,不能够适应空间数据库的访问控制要求。为了满足上述要求,需要提出一种支持空间能力的访问控制模型。在位置感知的应用程序中,用户经常被分组为不同类别,因此基于角色访问控制(RBAC)模型是个合理的选择。在空间环境下,角色所具有权限的施用受到角色作用域的制约。只有当用户所处的当前空间位置在其所扮演角色的空间域范围内才能被授予对客体的操作权限。系统在进行访问控制决策时必须根据客体和用户的空间位置来授予或取消权限。将现有的RBAC模型应用到空间数据的访问控制时,必须对其进行改进,增加对空间数据安全特性的支持。以适应空间数据库中用户权限与其所处空间位置之间的映射关系。本文以空间数据库管理系统PostgreSQL(以下简称PG)为平台,研究支持空间特性的角色访问控制模型Spatial-RBAC(SpatialRole-Based Access Control)的特性,以增强RBAC模型对空间特性的描述能力,丰富和完善空间数据库安全理论,为军事、银行、证券等信息敏感行业建立更为严密的信息安全防护体系奠定理论基础。具体研究内容包括:(1)根据约束集的可满足性、无互斥、无冗余等要求,定义了在空间环境下的空间区域约束、空间职责分离约束和空间角色激活基数约束。并给出了各种约束的形式化描述;(2)详细研究了空间职责分离约束的实施策略,使用最小空间互斥角色约束作为实施机制,能有效避免冗余约束准确实施空间职责分离约束;(3)根据互斥用户集、互斥角色集、互斥权限集,构建了具体的空间约束库;(4)研究了空间约束的触发机制,当用户在一个空间区域内建立会话,如果存在与该会话相关约束,系统自动触发该约束,控制会话运行。如果不存在与该会话相关约束,则会话一直运行到结束或有其他会话中止当前这个会话为止。从而最终建立一个精确、通用、空间描述能力强的Spatial-RBAC模型。(5)从访问控制策略方面对PG的设计方案进行阐述,提出了一种基于空间角色的数据库访问控制系统方案,该方案将Spatial-RBAC模型嵌入到PG服务器端的访问代理程序中,整个系统由授权管理和访问代理两个子系统组成,增强了PG的访问控制能力。
其他文献
基因表达式程序设计(GEP)是在演化计算尤其是遗传算法(GA)与遗传程序设计(GP)的基础上借鉴生物学进化理论发展而成,在表达方式上,延续了遗传算法线性编码便捷易用的特性;在基
为了使人和计算机能够更加人性化和自然化地交流,怎样让计算机具有情感识别的功能逐渐成为各领域研究的热点。其中,语音情感识别在情感识别中扮演着重要的角色,为了提高语音
互联网已成为当前应用程序的默认平台。但是随着应用程序复杂程度的增加,传统的“点击?等待”式Web应用程序渐渐不能满足用户对快速响应的需求,RIA(Rich Internet Applicatio
数字服装的试衣效果研究是近年来服装CAD领域中普遍关注和研究的重要课题。作为三维服装CAD系统集成的重要组成部分,它可以有效地克服传统二维的服装CAD系统中普遍存在的缺陷,
随着Internet应用的逐渐扩大,网络创造了越来越多的经济效益,也承载了更多的社会价值,随之而来的是越来越猛的网络攻击和网络犯罪。面对技术不断翻新、不断增强的攻击,计算机
数据挖掘(Data Mining)作为数据库研究领域中的热点,正受到越来越多的关注,其任务是从大量数据中发现有用的数据,提取隐含在其中的、人们事先不知道的但又可能有用的信息和知
王国俊教授提出的三I方法是一种新的模糊推理算法,是传统的CRI方法的修改和完善。对于三I方法的研究构成了模糊推理算法中的一个重要的研究领域。关于三I方法研究在理论和实际
特征匹配问题是计算机视觉、对象识别和机器人技术的核心问题。在传统的模式识别中,图像与视频的识别在过去的十年中发展了很多方法。近来,匹配算法由二维图像扩展到三维图形。
随着多媒体技术和网络技术的飞速发展,数字作品的版权保护逐渐成为了人们关心的问题。数字视频水印是版权保护和安全认证的有力工具,已成为学术界研究的一个热点。H.264作为
集装箱运输是现代物流产业中的重要环节,其中涉及到的两个关键问题是如何设计合理的车辆行驶路线和高质量的装箱方案。这两个问题分别都已经得到了广泛的研究,但对于两者的混合