分布式网络环境中访问控制模型的设计与实现

来源 :燕山大学 | 被引量 : 0次 | 上传用户:confusion00
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,网络安全越来越重要。访问控制就是以某种途径批准系统用户的访问能力及访问范围。对于分布式网络系统特别是WEB应用来说,访问控制已经成为应用层必不可少的基本安全技术,而且由于其复杂性使得访问控制成为一个富有挑战性的问题。本文基于分布式网络环境的安全需要,对访问控制进行了相关的研究。首先分析了访问控制技术在分布式网络环境中的特殊性和重要性并对访问控制的基础理论进行了综述。其次,详细研究了几种典型的访问控制模型。针对网络环境的需求,对各个模型进行了比较,研究了著名的基于角色的访问控制模型和基于任务的访问控制模型不适合分布式网络的原因。在这两种模型的基础上,提出了一种基于角色和任务的访问控制模型。在这个模型中,引入虚拟组织和服务流的概念。并对模型进行了形式化定义和约束研究。通过对约束不一致所产生的冲突进行分析,给出了新的冲突解决方法,有效地解决了冲突问题。再次,设计并实现了基于角色和任务的访问控制系统。该系统对网络用户实行统一管理和统一授权。系统的各个层次相对独立,保证了系统的松散耦合。最后,对系统进行了评价,证明该系统具有较高的安全性和可用性,易于实施,易于管理。
其他文献
信息系统在现代社会已经深入到各行各业中,在各自的位置上发挥着重要的作用。随着网络技术的发展,使得基于网络的资源共享成为可能,几乎每一个大中型公司和许多小型的公司,都
周期模式主要是研究时序数据库中的循环特性,是时态数据挖掘的一个重要的研究方向。周期模式的挖掘具有广泛的应用前景,如:气候、每天的交通模式、股票交易的波动、网站的访
海油平台是为了开采石油、天然气等海底资源而建造的生产和生活所需的巨型海上钢铁结构物(装备)。海油平台的生产类型属于单件生产(小批量生产极少见),因此不同海油平台之间
2008年以来,云计算在IT业被广泛关注。云计算被看作是分布式处理、并行处理以及网格计算发展的产物,其中云计算的关键是并发、分布,核心是海量数据处理。但是云计算只是一种
机器人足球(RoboCup)是一个研究多智能体系统在实时对抗环境下决策与合作问题的平台。由于分布性、实时性、动态性、异步性等特点,使其成为分布式人工智能研究的一个标准的平
建国以来,各相关单位在中国海域和大洋地区相继开展了多次大规模的海洋调查研究工作,积累了丰富的海洋数据。如何有效地管理和利用这些数据,为国民经济建设和国防服务,是一个亟待
学位
目前,单核处理器因其组成结构和工作方式的局限性已然无法满足对现今处理能力的要求,多核处理器成为处理器发展的新方向,对于提高其性能的研究也日益升温。任务调度作为处理
随着软件工程技术的发展,软件设计规模的增大,软件测试在软件开发过程中的作用显得尤为重要。人们对计算机需求和依赖性在不断提高,故计算机失效将会产生很大的麻烦。在一个复杂
近几年来,我国高等教育事业进入了一个高速发展阶段,在规模不断扩大的同时,高等教育的职能也在向深层次发展,而且这也将是我国高等教育今后若干年的发展趋势。与之相反的是高