基于分级角色的访问控制及XML Schema实现

来源 :华东理工大学 | 被引量 : 0次 | 上传用户:casterisme
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文设计并实现了一个完整的角色访问控制模型,并在实际系统中应用。与传统的访问控制相比更简单、安全且与平台无关。 在ANSI的基于角色的访问控制模型的基础上,提出了角色族和等级角色矩阵的概念,加入管理函数,使角色的管理更为简单合理。解决了静态和动态职责分离问题。提出了角色公有权限的概念和角色权限公有继承的方法,较好地解决了在RBAC96模型中提出但是实现不合理的角色私有权限问题。从而形成一个更为全面、合理的分级角色访问控制模型HRBAC(HierarchicalRole-BasedAccessControl)。并用Z形式化语言描述了模型的集合、关系、限制和限制和角色层次,以及包括职责分离在内的系统功能,描述具有表达的简单化和形式的唯一性的特点,为系统的安全运行提供了可靠的保证。 采用XMLSchema语言对访问控制数据进行了描述,XMLSchema语言具有简洁、严谨、有效等特点,可以对数据的有效性进行自动检查,且与平台无关。
其他文献
随着信息安全技术的发展,很多国家都相继推出了各自国内的信息安全标准,在此基础上,由美、加、英、法、德、荷等国家联合推出的common criteria forinformation techenology sec
学位
随着Internet的普及,搜索引擎成为人们在网络上获取信息的重要方式。但通用搜索引擎无法针对用户兴趣进行个性化的定制。本文提出了用户兴趣引导下的网页收集和服务方式,在网页
如何有效地存储和查询XML数据是当前研究的一个热点,对于XML数据的树型结构,其文档的结构查询就变得十分重要。本文通过研究XML数据库及其结构连接算法,提出了IXR树索引以及IXR-
供应链管理思想发轫于企业跳出自身能力的束缚,借助于社会力量以适应市场竞争的需求。一方面,它融合了众多先进的管理思想和管理方法;另一方面,它借重以分布式网络为基石的IT技术
学位
With the development of Intemet technology, methods, and tools of the developmentof information systems, especially in electronic commerce field, leads to maket
随着网络多媒体技术的发展,许多带宽需求高、用户数量多的应用越来越广泛,组播凭借其节约网络带宽的特性成为这些新兴应用的首选技术。但是组播技术在具有开放性的同时,在网络上
学位
近年来,以移动自组网为代表的无线网络飞速发展,各种移动设备层出不穷。随着移动自组网的大量应用,其安全问题受到越来越多的关注。由于移动自组网具有开放环境、动态拓扑、多跳
学位
随着计算环境与交互设备的发展,笔式用户界面以其自然的交互特征和便携轻巧的物理特性迅速成为了新一代用户界面研究的热点。然而基于笔交互的软件系统是一个用户个性化需求突
高等级安全操作系统在信息安全领域中具有基础性地位,访问验证保护级安全操作系统是GB17859和GBT20272定义的最高等级的安全操作系统。微内核架构很好地满足了高等级安全操作
本文针对传统Web服务体系架构的缺陷,结合入侵容忍的思想,利用冗余与多样性等技术,设计了一个基于选举算法的多层次、多代理的入侵容忍Web服务体系架构,并在此架构的基础上提出了