基于角色的访问控制研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:IceMilo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文对RBAC进行了应用以及理论方面的研究,取得了下面的一些研究结果: 1.设计并实现了一个Web访问控制及安全管理系统WebDaemon。它能够帮助企业保护所有Web资源的安全,并统一管理安全策略。WebDaemon为企业的Web信息系统提供单点登录,能够支持多种身份认证;采用RBAC策略为企业信息系统中的各种Web资源实施不同粒度的访问控制,并支持分布式的策略管理;能够集中地审计用户所有的操作。WebDaemon提供了两种与企业的信息系统进行整合的框架,具有灵活性、可扩展性和可靠性。WebDaemon在实际应用环境中取得了良好的效果。 2.对XACML的RBAC框架进行了扩充,使得RBAC在XACML体系中能够更好地实现。XACML的RBAC框架规范了如何使用XACML来表示RBAC策略。但是,这个框架存在一个缺陷:XACML没有定义用户的会话状态。因而XACML不能完整地支持RBAC限制。本文在XACML体系中加入角色激活状态模块,并说明了如何表示RBAC中的多种限制。 3.提出了一种基于描述逻辑的RBAC模型形式化方法。说明了如何使用描述逻辑语言ALC来表达层次RBAC模型,以及表达能力更强的ALCQ来表达RBAC中的限制。利用描述逻辑推理机(如RACER),可以对RBAC模型进行推理,完成访问控制决策、RBAC模型(包含限制)的一致性检查等操作。 4.提出了使用语义标记语言对带负授权的RBAC模型进行表示和冲突检测。在RBAC96模型的基础上引入了负授权,定义了RBAC(N)模型,并分析了模型中的冲突类型。提出使用OWL表示RBAC(N)模型,并说明如何通过描述逻辑推理机检测模型中的冲突。
其他文献
古诗词教学是初中语文的重要内容之一,但是很多学生不愿意上古诗词课,因为很多课堂都是老师串讲一下,然后学生们背一背,课堂变得索然无味.教师通过多媒体教学课件,把文字、图
期刊
《英语课程标准》明确要求,初中学生的英语书面表达能力要能做到:能根据写作要求,收集、准备素材,独立起草短文、短信,使用常见的连接词表示顺序和逻辑关系;简单描述人物或事
DNA微阵列(基因芯片)技术的出现,使人们能够获得高通量的基因表达数据,这将成为今后重要的生物医学研究工具。但微阵列数据具有小样本、高维度的特点,这给数据分析带来了困难,从
现代投资组合理论主要研究在未来结果不确定的情况下怎样对有限的资产进行投资使得预期收益和风险达到合理的均衡。马科维茨于 1952 年首次提出了科学的投资组合选择方法:均值
目前,中国很多油田的薄层产量已经占到油田总产量的一定比例,成为这些油田原油产能的主要增长区,但由于薄层的测井响应受围岩的影响,使得测量值难以反映地层的真实情况,造成了薄层
2014年12月18日,华西媒体融合“i”战略发布,倾力构建西部第一、全国领先的新型都市主流媒体集群。华西传媒集群媒体融合“i”战略,是系统地重构和创新,一共包含7个“i”。既
近年来,金融市场的波动日益剧烈,一些金融危机事件接连发生,这些都对风险管理提出了新的挑战。风险管理技术日益成为金融工程、金融管理领域最重要的研究对象之一,而风险度量技术
随着时代的发展,信息技术得到了广泛应用.在教育工作中,信息技术更好的帮助教师开展教学.因此,小学语文教师要有意识的把信息技术的优势融合到语文教学当中去,提高小学语文教
在教学过程中,课堂提问是教师组织教学的一个必要手段,也是师生及生生之间进行互动、交流的重要途径。有效提问能够激发学生的探究欲,调动学生的学习积极性,有利于教学目标的
物理知识在我们生活中扮演着重要的的角色,我们作为高中生,我们理所当然的要了解我们的生活中所涉及的物理知识,而本文也是通过从电学的角度来分析物理知识在我们生活的运用,