支持资源管理的多域多级授权管理模型关键技术研究

被引量 : 5次 | 上传用户:eriwu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全信任体系的建立对信息化建设起到至关重要的作用,授权管理是构建网络安全信任体系的关键技术。在多域环境的信息系统中,授权管理对象数量巨大、访问控制需求灵活多样,为授权管理的理论研究带来了新的挑战。现有的授权管理模型往往针对某一方面的问题提出解决思路,没有提供能够同时解决动态、跨域和多级授权管理,同时兼顾资源管理问题的完整的多域多级授权管理模型,无法满足应用需求。本文针对多域环境下授权管理所面临的挑战,围绕域内授权管理、跨域授权管理、多级授权管理、细粒度资源管理和多级资源管理等几个问题,研究实用性强、可扩展性好的支持资源管理的多域多级授权管理模型,为多域多级环境下授权管理模型的理论研究奠定基础。研究授权管理模型的安全分析与证明方法,以及职责分离策略的分析与判定,为授权管理模型的安全应用提供支撑。本文的主要研究工作包括:(1)支持资源管理的多域多级授权管理模型。针对现有基于RBAC的访问控制研究存在角色设置单一使得适应性差,多域环境下存在角色或权限冗余,不能同时解决动态、跨域和多级授权管理及对资源管理关注不够等问题,提出支持资源管理的多域多级授权管理模型。将ABAC中的属性与RBAC相结合,实现细粒度的、动态的授权管理:通过双层角色划分,提出基于职能角色和任务角色的双层角色架构,使得模型更加符合实际,也更具适应性;引入组织的概念并与双层角色相结合,对角色和权限的概念加以扩展,兼顾授权管理和资源管理,使得模型可支持多域多级授权管理和细粒度资源管理。该模型不仅保留了RBAC的特点与优势,可同时支持动态授权、细粒度授权、多级授权、跨域授权和多级资源管理,且比RBAC具有较低的复杂度并更适合于由多个相似组织构成的分布式多域环境。(2)支持资源管理的多域多级授权管理模型的基本部分研究。在支持资源管理的多域多级授权管理模型基础上,对其中解决单域环境下的域内动态授权管理、细粒度资源管理等问题进行了研究,将属性与角色相结合,实现基于属性的用户-角色动态分配、动态角色激活、动态权限继承等,并基于属性实现了会话角色可用权限的自动缩减,使得模型能够很好地实现动态授权、细粒度授权并支持最小权限原则和职责分离原则。基于面向对象的思想对资源的统一描述、组织和管理问题展开研究,根据资源特征属性及可支持的操作对资源进行分类管理,通过建立资源类型关系树和资源有向树,实现了资源类型的可扩展和资源粒度的可控制,深入分析资源类型及其操作之间关系,给出了权限衍生关系,实现了任务角色-权限的自动授权,提高了授权管理效率,实现了类型可扩展、粒度可控制、权限可衍生的资源管理。基于动态描述逻辑对模型的基本部分进行了形式化定义。(3)支持资源管理的多域多级授权管理模型的多域多级部分研究。针对现有研究在多级跨域分布式环境下存在的问题,对模型的基本部分进行多域多级环境的扩展,实现了多域多级环境下的授权管理。通过合理划分管理范围,将对管理范围的权限分解为支配权与管理权,解决现有RBAC管理模型中管理范围划分不明晰、管理权限分配不明确等问题。在跨域授权管理方面,提出跨域单向角色映射的思想,将职能角色划分为域内职能角色和跨域职能角色,又将跨域职能角色进一步划分为起点角色和终点角色,确保域间访问权限的单向流动,解决跨域角色映射中容易出现的权限隐蔽提升、域穿梭等安全问题。针对资源的多级管理,将资源类型进行全局和局部划分,资源划分为虚资源和实资源,通过引入虚实相结合的资源组织结构和资源管理分支实现了资源管理权限的动态分配和委托,支持资源的分级、自治管理和管理权限的动态分配与回收。基于动态描述逻辑对模型的多域多级部分进行了形式化定义。(4)授权管理模型中基于RBAC的授权管理安全准则。针对安全准则在授权管理安全性验证中具有的重要作用,提出了基于RBAC的授权管理安全准则。以保障授权管理的安全性为目标,深入剖析了授权管理安全需求,从授权管理的正确性、权限的非预期撤销,满足职责分离原则、最小特权原则、权限隐蔽提升、权限渗透、管理权限撤销与回收,及数据一致性、授权无冗余、结构完整性等方面给出了授权正确性准则、授权安全性准则和授权完整性准则等授权管理安全准则。分析表明,该安全准则可支持现有的RBAC安全特性,能够为基于RBAC授权管理的安全性提供有效支撑,为衡量其安全性提供标准和依据。(5)授权管理模型的安全性证明。基于授权管理安全准则,分别针对授权正确性、授权安全性和授权完整性准则三个方面给出不满足安全准则的安全违反公式,对系统的不安全状态进行了精确描述,基于动态描述逻辑DDL的推理验证功能,分析了所有的授权管理操作均不能满足安全违反公式。分析表明,授权管理模型能够满足授权正确性准则、授权安全性准则和授权完整性准则。因此,授权管理模型是相对安全的。(6)职责分离策略的一致性分析与判定方法。针对基于RBAC的授权管理模型中职责分离策略易存在冗余、冲突等一致性问题,提出了一种职责分离策略的一致性分析与判定方法。从职责分离策略之间的一致性和职责分离策略与权限衍生关系之间的一致性两个方面对职责分离策略的一致性问题进行了分析。分别对两种一致性问题进行了形式化定义并给出了相应判定定理。基于一致性判定定理,给出了职责分离策略的一致性判定算法,从正确性和复杂度两个方面分析了算法的正确性和执行效率,说明算法可有效判定系统中职责分离策略的一致性。
其他文献
<正> 在厦门鼓浪屿日光岩的南麓邻近港仔后的海滨,有一处名闻祖国东南各地的风景区——菽庄花园。菽庄花园是台湾人林尔嘉于1913年修建的。林尔嘉乃台北富商林平侯的后代,林
综述了欧洲七叶树的化学,尤其是主要化学成分七叶皂苷、七叶树苷和原花青素 A2的药理作用和临床应用。欧洲七叶树提取物、七叶皂苷和七叶树苷广泛用于治疗外周慢性静脉机能不
本文研究了利用MATLAB解决复变函数和积分变换的问题,并且通过MATLAB强大的绘图功能将结果绘制出来,使很多难以理解的复杂函数以图像形式显示出来,形象、直观,有利于提高学生
全球史观是一种具有整体性观念的历史认识方法,与传统史学相比,无论在视角,还是在编撰范围、研究方法等方面都有新的突破。在研究视野上,全球史观提出把审视历史的基本单位从
<正>导演:王家卫主演:诺拉·琼斯、裘德·洛、大卫·斯特雷泽恩、拉奇尔·威兹、娜塔丽·波特曼出品:香港泽东电影有限公司、上海电影集团公司
采用无创生物阻抗技术和同步胃电检测相结合的胃动力检测与评价新方法,对功能性消化不良病人进行初步的临床应用研究。同时提取体表胃电活动和机械运动信息,研究从胃电活动到
科学、合理地组织粮食物流对降低粮食流通成本,提高粮食流通效率具有十分关键的作用。本文分析和总结了发达国家发展粮食物流的经验、面临的问题和未来的趋势及走向,在此基础
<正>炎症性肠病是一类病因尚未明了的慢性非特异性肠道炎症性病变,包括溃疡性结肠炎和克罗恩病,其临床表现以反复出现腹痛、腹泻、黏液血便为主,可合并有发热、关节炎、皮肤
<正> 盆景园是我国从六十年代开始逐渐在公园中出现的一种园中园的形式。盆景园是集中展出盆景的地方,久居闹市的人们无须远出跋涉就可观赏到大自然的风光美景。同时,盆景园
在水污染治理中,跨区域水污染治理由于其性质复杂一直是个难题。究其原因主要有两个方面。一是统一有效的跨区域水污染治理体系建设滞后;二是流域内各级地方政府合作治理机制