基于XML的访问控制研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:liuzengyong1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着XML成为Internet/Intranet上数据表示和交换的标准,XML信息的安全问题也成为人们关切并致力解决的问题,其中,对XML文档的访问控制管理的研究是个热点问题,已有诸多文献提出了许多访问控制模型。本文在借鉴当前国内外最新研究成果的基础上,提出了一个新的混合访问控制方案,大大提高了访问控制的安全性和访问效率。 访问控制管理是数据库系统管理的基石之一,并且传统上在服务器端执行,但这地方的保存数据安全性和机密性,不再受用户的信任,致使访问控制从服务器端转向客户端。原先由于客户端设备的安全性不可信赖,所有基于客户端的访问控制解决方案都依赖于数据加密。这些加密的数据保存在服务器上,客户根据自己拥有的密钥访问他们被授权的部分。这些模型的共同点是通过以静态的方式共享数据来把对客户端的信任需求降到最低。当前的共享情况是,不管多大的共享粒度,把数据集分割成子集,每一个子集用不同的或合成的密钥加密,这样访问控制规则被预加密。一旦数据集被加密,规则定义的改变会影响到子集的边界,因此导致对部分子集的重新加密和密钥可能重分发。 然而在有些情况下,会出现临时的、动态的访问控制规则,静态模型不能解决这种动态性。随着软硬件技术的发展,安全操作环境在客户端成为现实,出现了基于客户端的动态访问控制方案,提高了访问控制的安全性和灵活性。利用从密文中分离出来的访问权限,能够分析输入加密文档上动态的和个人化的访问控制规则,这些工作在客户端动态的完成。 上述两类方案有各自的优点和缺陷,静态访问模式具有效率高的优点,但不方便处理动态访问规则,而动态访问模式能灵活处理动态访问规则但访问效率较低。本文提出了一个结合二者优点的新的混合访问方案,集灵活与效率于一体,以基于客户端的动态访问为技术主体,将访问控制分成
其他文献
为了解决基于IPv4协议下网络的各种问题,诸如地址资源匮乏、路由表膨胀、缺乏对传输信息的加密和认证、缺乏Qo$支持等。IETF于1994年正式提出的Internet协议第六版(IPv6)作为
随着数据重要性的日益提升,数据保护显得尤为重要,而业务的全球化又使得备份窗口逐渐缩短,如何快速有效地对数据进行备份成为数据保护领域亟待解决的关键问题之一。同时,备份
随着计算机及网络的飞速发展,网络技术的应用日益普及,网络的开放性、共享性不断扩大,网络安全问题也逐渐突出。入侵检测技术是近十几年发展起来的一种网络安全技术,并迅速成为国
当前,IT产业迅速发展,各领域都积累了大量的信息数据,其中结构化的关系型数据模式由于其提出较早并且易于理解,因此占据了大部分的数据量。随着数据量的规模飞速增长,低质量的数据
随着网络和Internet的蓬勃发展和广泛应用,极大数量的软、硬件资源涌入网络从而加剧了网络使用和维护的复杂性。这样对分布式体系提出了新的需求:软、硬件资源接入网络时,能
软件度量是软件工程的一个基础研究领域。COCOMOII模型是软件度量领域最有影响力的模型之一,但产生于国外的COCOMOII模型在引入中国之后,逐渐发现有些不尽适合中国企业的实际
颜色特征是图像的最基本的特征,具有鲁棒性、直观性等特点,因此基于颜色特征的图像检索方法在基于内容的图像检索中被广泛应用。传统的基于颜色特征的图像检索方法使用图像的
环境识别系统是智能车辆的重要组成部分,它在车辆行驶过程中对出现的各种目标进行采集和识别,可及时提取环境状况,向驾驶员做出指示或警告,或者直接控制车辆的操作,以保持交通通畅
“区域网络化制造”是先进制造技术和网络技术相结合的产物,将给我国制造业的发展带来新的机遇和挑战。区域网络制造系统把网络化制造限定到一定的具有相同特点、相同需求的
智能移动机器人是机器人研究领域的一个重要分支,有着巨大的应用潜力。当前,对智能移动机器人的研究吸引了众多学者的注意。全局路径规划则是智能移动机器人开发的重要环节之一