基于属性的访问控制管理

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:march2th
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于属性的访问控制是目前新兴的一种访问控制技术,由于其具有良好的可扩展性而得到广泛认可。本文对基于属性的访问控制模型和基于属性的访问控制管理模型进行了研究,分析并改进了可扩展访问控制标记语言委托策略(XACMLAdmin)描述方式,并提出一种策略预处理方案。本文的主要研究成果如下:   ①形式化描述了基于属性的访问请求判定过程,将其归结为四个关系的计算,给出了基于属性的访问控制中策略冲突、策略合并元策略和策略依赖图的定义。并针对策略依赖图,分析了可获取有效的访问控制判定应满足的充分条件。   ②讨论了基于属性的访问控制策略管理问题,用属性逻辑表达式来表示管理范围,给出基于属性的委托策略定义,同时给出了委托策略的语义解释,总结、提出了三种信任链的建立方式,讨论了这三种方式之间的区别。   ③形式化描述了XACML和XACMLAdmin中的策略集、策略、规则,以及其组成元素之间的逻辑关系。针对XACMLAdmin草案中,对于规则中委托限制处理上存在的问题,提出一种解决方案。   ④提出了一个将XACML策略树分割为访问策略树和管理策略树来提高在线判定性能的匹配方案。并在此基础上,通过构造委托图,删除管理策略树和访问策略树中的无效节点,从而避免在线判定时引起拒绝服务攻击的无效策略。  
其他文献
共指是自然语言中一种非常普遍的语言现象,共指消解是文本理解不可缺少的内容,它几乎是任何一个自然语言处理的应用领域都需要解决的问题,如信息抽取、机器翻译、文本摘要、问答
湖北省当阳市第一高级中学始建于1942年。60多年来,为社会培养了数以万计的人才,为高校输送了大批的优秀新生,在当阳的教育史上,写下了光辉的篇章。近年来,学校党委严格按照
伴随着计算机技术的高速发展,虚拟现实技术得到了越来越广泛的应用。传统物理实验室投资规模大而且受到了时间和空间的限制,采用虚拟现实技术的虚拟物理实验室能够减少资金投入
学位
本文结合数字化校园的发展现状提出了基于Web Service的数字化校园体系结构,并着重研究了该架构下应用集成平台的设计中需要解决的两个问题——数据交换方法和业务流程管理方
随着移动通讯技术的发展,手机业务的由传统的语音业务逐渐向视频等数据业务延伸,手机终端软件的新需求也随之而来。由于传统的与通讯相关部分的软件的开发如短消息、语音呼叫、
学位
从前,在人们比较重视政治生活的年代,在干部群体中曾经流传过一句话:“一个人生活上不干净,政治上往往也不会干净。”这里所说的生活上有其特定的含意,主要是指两性生活。这
年龄,作为一个非常重要的属性因素,是可以从面部非常明显的模式中估计出来的。随着近些年计算机视觉和计算机图形学的快速发展,以及与年龄相关的重要的应用需求,比如法医鉴定,电子
刘亚雄是一位了不起的中华女性,真正的民族精英。她为党和人民的事业,出生入死、艰苦奋斗60年,从一个天真烂漫的女学生,一步一步地成长为正部级领导干部。她的传奇人生、丰富
基于互联网的软件开发模式为构建面向用户日常生活的软件系统提供了极大地便利,开放、动态的在线开发方式允许具有一定专业知识的软件开发者,从网络中自行选取能满足相应功能需
进化计算(Evolutionary Computation,简称EC)是人工智能、计算数学与生物学三个热门学科相结合的一种新型计算理论,主要用于研究传统计算方法难以求解的优化与设计问题。进化