基于策略的多域间安全访问控制模型的研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:snmn777
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着网络应用的快速发展,大型的分布式环境下的网络应用需求增加。而在分布式环境下出现的访问控制和授权管理问题作为网络安全服务的一个重要研究领域得到了众多学者的关注。在集中式访问授权的研究中,从上世纪九十年代以来,基于角色的访问控制(RBAC)技术由于极大地简化了授权管理工作从而得到了广泛的应用。而基于RBAC访问控制的管理域间角色转换(Role Translation)技术的访问控制模型同样能够方便快捷地解决多域间访问控制的安全需求。同时,基于策略的管理(PBM:Policy Based Management)在模型中的应用则为这种多域间安全访问控制带来控制和管理的智能化以及与域内策略管理的动态结合。本文的研究工作正是来源于上述几种思想,从而提出了一种基于策略的多域间安全访问控制模型并给出其系统框架及实现。 文中首先对信息安全领域中访问控制问题做一简要介绍,包括了对几种主要的访问控制策略模型的介绍以及对当前分布式环境下的访问控制研究进展情况进行较详细的表述。接下来在基于RBAC角色转换技术以及基于策略的管理技术表述的基础上,提出了一种基于策略的多安全域环境下的访问控制模型,该模型充分利用并扩展了多域间RBAC角色转换技术以及对策略动态管理的PBM模型,构建了一个安全易用的多域间访问控制模型。 在对模型的形式化分析中,首先给出模型的基本集合,实体以及关系的定义,然后给出域间角色转换的定义以及算法描述,最后详细讨论了策略的实现机制。 在根据模型构造的系统框架中,重点讨论了系统体系结构的设计以及策略采用XML语言描述域间角色转换以及RBAC授权的描述方法,便于系统策略跨平台使用。 最后,本文给出了开发系统的仿真原型实现,详细描述了系统的总体模块框架设计以及各模块的具体功能设计。
其他文献
电子商务 (E-Commerce),是通过公共计算机网络进行商务活动的现代方式,它是网络经济时代兴起的一种新的商务活动形式。伴随着Internet的发展,电子商务在我们的生活中已无处不在,
内容管理技术是随着数据管理的发展而快速发展起来的,它重点是解决企业中各种结构化或半结构化的数字资源的管理问题,它已经成为所有信息化应用的基础,是当前计算机领域一个重要
随着市场竞争的日益激烈,企业为取得市场生存和竞争的优势,适应瞬息万变的市场环境,需要快速响应市场的需求,需要不断调整自己的组织模式和再造自己的业务流程,因此,业务流程的设计
操作系统是信息系统安全的最重要的基石之一。安全操作系统不是安全功能的简单叠加,必须要有严密科学的安全体系结构加以保证。安全体系结构是安全操作系统系统开发的基础。本
计算机群集是一种把多台计算机组织起来,通过统一的资源整合与任务调度,模拟成一台功能更为强大的机器,通过分布式计算来协同完成各种任务的技术。随着计算机硬件性能的提高,计算
21世纪是信息的世纪,如何获得高速、准确的信息,并及时地交流和管理,已成为国家、企业和决策部门的迫切需要。地质环境变化是一种动态变化过程,其预测与防治研究是一项庞大的系统
随着Internet和计算机技术的飞速发展,嵌入式系统呈现巨大的市场需求,成为当今IT产业的焦点之一,其应用领域涉及通信、自动化、信息家电、军事等各个方面。但同时大量的嵌入式应
在网络时代,信息资源共享已经成为信息交流的一种重要方式。资源共享就是采用先进的科学技术,有组织有系统地对信息与文件进行整合,通过网络最大限度地为社会公众所用。 人们
随着技术的不断发展,开放网络环境越来越受到人们的关注。开放网络中没有中央服务器,网络中的每个节点都是对等的并且具有相同的能力。开放网络环境具有分布和开放的特点,网络结
地图是地理信息可视化的信息载体之一。地图整饰需要点、线、面符号和图例、比例尺、指北针等可视化要素,良好的可视化要素风格能使地图使用者迅速、准确的判读地理信息。本文