基于属性的多域策略合成机制研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:zzdlily_4000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的发展,尤其是分布式系统、云计算等应用的兴起,单一的本地访问模型已无法满足新型应用的发展趋势,因此,出现了大量的域间互操作理论。在多域的协作环境里,任一个机构是一个单独的拥有独立的访问控制策略的域,所谓的域间互操作就是实现域间安全访问和资源共享。由于分布式场景的复杂性和多态性,并且随着可扩展策略标记语言(XACML)等技术的出现,基于属性的授权已经成为当下研究的热点。基于属性的访问控制(ABAC)是直接以实体属性作为参数的细粒度地授权访问控制模型,提供了更加开放、灵活性更强的域间互操作机制。本文提出了一种基于属性的访问控制策略代数——二进制序列集合,通过定义集合元素及构造集合运算规则,将访问控制策略抽象成代数模型。随后推导基于二进制序列集合的合成语义算子,用代数表达式刻画策略合成方式,建立了一种基于二进制序列集合的策略合成代数模型,并对其性能进行了分析验证。该模型是从代数建模和实现机制相融合的角度出发,相比于传统代数模型,无需逻辑转换模块即可被程序所实现。然后,本文将二进制序列集合的策略合成代数应用于策略合成前的分析及策略合成后的冲突检测。针对策略合成评估前的策略筛选,提出了基于属性查询的策略分析算法,同时对策略合成后的语义冲突/冗余进行检测,提出了基于语义分析的冲突检测算法,进而形成了一套更为完善的基于二进制序列集合的策略合成代数机制。与相关合成方法相比,本文的代数方法增加了策略预处理和冲突检测模块,显著提高了合成效率和安全性,具有良好的应用前景。在此基础上,本文给出了基于二进制序列集合的策略合成机制的实施框架并设计了仿真系统。该系统选用XACML策略语言作为底层策略语言,然后对其进行代数抽象,实现基于二进制序列集合的策略建模、合成、相似性分析和语义冲突检测等算法。
其他文献
该文对支持大容量和实时要求的实时双数据库的模式设计做了深入的研究,分析了作为"hot cache"的内存数据库的数据组织和并发控制特点,并重点讨论了系统数据一致问题,提出非串
该论文主要研究了DWMT的实现技术,着重于DWMT中精确重建的余弦调制滤波器组的原理和设计技术,并对其进行性能分析.论文的主要内容可以概括为四个部分.1.研究DMT的通信原理,DM
高速数字寻呼技术、多频漫游技术、以及IPNP寻呼联网技术是目前世界单向寻呼领域最为先进的三大技术。由原中国电信组建的198/199全国寻呼网是世界上第一个同时结合了这三项技
该文通过对第三代移动通信(3G)系统网络结构的分析和工作原理的理解,完成了对3G中的一项新业务——PUSH业务的方案设计和实现.文中首先对第三代移动通信网络进行了简要的介绍
该文在传统的车牌自动识别系统的基础上,与智能信息处理技术相结合,针对运动车辆的车牌图象特点,进行了改进,实验结果证明这是一条可行的道路.车牌自动识别系统的主要功能模
华中科技大学电信系和武汉精伦电子有限公司在IC卡公用电话的基础上,合作开发了具有语音业务、浏览网页、收发Email等多种功能的多业务信息终端.课题组承担了信息终端软件系
由于蓝牙技术具有低成本、低功耗、小尺寸及易于组网等特性,因此自其问世以来,一直受到人们的广泛关注。同时也使得蓝牙接口从原先简单的电子设备间有线连接的替代方案逐渐成为
本文结合国家“九五”军事预研项目“LPI雷达波形研究”,从事了两方面研究工作:多波形数字信号发生器的设计与实现以及高速数据采集系统的设计与实现。 多波形数字信号发生
电力变压器是电力系统电能输送的关键设备之一,它的安全可靠运行与国家经济发展以及社会生产密切相关。目前,电力变压器多采用由油、纸、纸板以及其他固体绝缘材料构成的复合绝缘结构,这些绝缘介质在变压器运行过程中受到温度、高压等因素的长期作用会逐渐发生劣化,进而形成局部放电。局部放电的长期发展则会破坏变压器的绝缘结构,形成电网事故。因此,开展大型电力变压器局部放电的在线监测研究,对于保证电力变压器安全稳定运
随着三网合一以及IP网逐渐成为统一信息网,移动通信全IP化已呈必然趋势,原来的移动通信网也将逐步演变为集话音、数据和视频于一体的移动多媒体互联网.近年来ITU、3GPP、3GPP