使用访问控制模型的委托代理能力扩展研究

来源 :南京邮电大学 | 被引量 : 0次 | 上传用户:whbniuniu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet和数字化技术的快速发展,网上数字内容和信息的安全问题已成为人们所关注的重点。传统的信息安全技术包括传统的访问控制技术、信任管理、数字版权管理(DRM)三个领域,它们都只是专注于自己领域的目标问题并详细的去解决自己关注的问题,不考虑特定的情况下在数字客体的使用控制上我们仍然缺乏一个综合的系统的方法,另外隐私的保护问题这三者也并不直接涉及。使用访问控制UCON统一了这三个领域并在它的定义和范围中超越了他们,为下一代访问控制提供了一个比较有前景的方法,它被誉为下一代访问控制技术并迅速成为研究热点。但是,UCON模型存在一个显著缺陷,就是没解决委托授权问题,这限制了UCON模型在目前分布式开放的网络环境中的授权灵活性。为了使得UCON模型授权更加灵活,扩展UCON模型的应用场合,如何在UCON模型中引入委托授权已成为现代访问控制理论的新的研究方向。  目前国内有关学者对委托基本特征进行了研究,分析了它在UCON体系框架中的具体表现,给出了一些具有委托特征的UCON;但并没有给出UCON委托授权的完整定义,同时也不涉及UCON委托授权的委托策略、撤销机制等关键技术。基于目前RBAC的委托模型研究的较为充分,为使UCON模型能更好地借鉴RBAC较为完善的委托机制,本文提出一种带信任度的RBAC灵活委托授权模型FDMT,使得RBAC的委托机制能应用于分布式开放的环境中;在此基础上结合UCON基于属性进行使用控制的特点,将FDMT模型的委托授权机制应用到UCON的委托授权,提出了一种基于属性表达式的UCON委托授权模型UCDMBAE,该模型针对UCON基于属性进行使用控制的特点,采用属性表达式的方法对主体、客体的属性能力和权限的属性要求进行描述,解决了UCON中权限委托以及委托撤销后相关属性的变化问题,是一个功能较为完整的UCON委托授权模型,是对UCON在委托授权问题上研究的补充;最后,本文基于UCDMBAE模型对UCON模型进行扩展,提出扩展的UCON模型UCON2012模型,该模型融合了UCDMBAE模型的委托机制,是一个授权更加灵活,功能更加完善的UCON扩展模型。
其他文献
云存储是指通过集群应用、网格技术或分布式文件系统等功能,将网络中大量各种不同类型的存储设备通过应用软件集合起来协同工作,共同对外提供数据存储和业务访问功能的一个系统
本课题研究了软件重构的理论和技术方法,并对实验室自主开发的“储层地质统计分析系统(GASOR)”进行重构技术的应用。课题首先探索GASOR当前出现的困境,然后确定重构方案,最后依
自信息技术的提出至今,计算机技术已经取得了长足的发展,并由于信息技术的实用性和便捷性,现已应用到社会各行各业。上世纪70年代,X线计算机体层设备(X线CT)问世,医学成像技术发生了
为满足国民经济快速发展的需要,如果矿床的赋存条件对矿石的开采方式没有限制,那么应首先采用露天开采。地下开采比露天开采更难于应用大型生产设备,因而在扩大企业的生产能力、
随着移动互联网的飞速发展,iPhone、iPad等手持终端的多元化,并通过手指触摸等新型多模态的应用方式在不同移动终端上在线交互数字作品,数字作品的移动阅读模式得到了广泛应用,在
硐室是矿山辅助开拓工程的重要组成部分。硐室服务年限一般比较长,对工程质量的要求也会比较高。硐室工程质量的好坏将直接影响到矿山生产的后续环节。采场底部结构在很大程度
医院要实现数字化管理是一个漫长、复杂的过程,发达国家医院信息系统的开发应用已经有三十多年的历史,至今已进入成熟时期。而国内在近20多年时间里,从第一阶段的单机收费管理逐
多目标优化问题是一类常见于各种科研以及工程应用中的问题,与经典单目标最优化问题不同,多目标问题中涉及到的各个目标相互之间存在着一定的冲突关系。目前在多目标领域存在
随着网络技术快速发展,大量在线社会网络的建立和使用,越来越多的人参加到社会网络中分享和交流信息,而在这种交互过程中,就会产生大量的数据。这些数据中包含有一部分是用户不想
无线传感器网络(WirelessSensorNetworks,WSNs)是一种综合了传感器技术、嵌入式技术、分布式处理技术和无线通信技术的新一代网络,有着广泛的应用前景。路由技术是无线传感器网络