面向虚拟企业的访问控制模型研究

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:cai372751072
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟企业作为21世纪最有发展前景的商业策略之一,是由多个独立的、地理位置分散的企业或组织通过协同合作和资源共享组成的动态联盟,它们以最小的投资、最快的反应速度响应市场需求,实现商业利益的最大化。在经济全球化和信息技术迅猛发展的时代背景下,虚拟企业是我国高科技企业提高核心竞争力和实现可持续发展的重要手段,然而由于其动态性、分布性和异构性等特点,带来了许多前所未有的信息安全问题,其中信息资源的安全访问和有效共享是虚拟企业顺利完成商业目标获得成功的重要保证。近年来虽然相继出现了RBAC (Role Based Access Control)和T-RBAC (Task-role Based Access Control)等访问控制模型,但事实证明,传统的访问控制模型已不再适用于虚拟企业这一新型企业模式。因此,对虚拟企业环境下的访问控制模型的研究不仅具有重要的理论意义,还有广泛的应用价值。本论文从两个方面对访问控制展开研究:一是在分析了已有访问控制模型不足和虚拟企业工作流访问控制需求的基础上,设计动态、安全、高效的细粒度访问控制模型和策略;二是针对虚拟企业中的协同用户间的动态授权问题,借鉴模糊数学和概率论方法而设计出一种多步信任评价算法。本文的主要内容包括以下几个方面:(1)对访问控制和信任的基本理论进行了论述。首先介绍了访问控制的概念和原理以及已有的访问控制模型;然后对信任和信任模型进行了详细介绍,包括信任的定义、信任属性的特点、信任与信誉的区别以及分布式环境下的信任模型,总结了当前研究中存在的主要问题,说明信任在传统访问控制模型应用中的重要意义。(2)在分析了虚拟企业工作流的特点和已有访问控制模型缺陷的基础上,提出了一种基于项目团队和任务角色的分层的PT-TRBAC (Project-team Task-role Based Access Control)访问控制模型。模型建立于虚拟企业组织结构分层的基础上,并结合了RBAC和TBAC的特点,实现了动态、细粒度的访问控制;同时提出了基于上下文约束的自动角色指派和自动授权策略,有效地提高了系统的自动化能力和权限管理效率。通过与现有的几种访问控制模型的性能对比,证明该模型完全满足虚拟企业访问控制的基本需求。(3)针对虚拟企业环境中协同用户间的资源共享和动态授权问题,把社会学中“信任”的概念引入到T-RBAC访问控制模型中,提出了一种基于模糊数学和概率论方法的多步信任评价算法。该算法不仅可以根据模糊综合评判模型解决虚拟企业中信任伙伴选择的问题,从而获得最佳用户-虚拟角色列表;而且通过虚拟角色间的信任评价,实现了协同用户间的跨域访问和动态授权管理。
其他文献
对光传输频谱更深度地挖掘和更有效地利用是提升光通信系统传输容量的手段之一。对于波分复用(WDM)光传输系统,在调制阶数不变的情况下,更密集的信道复用意味着传输频谱利用率的
随着机动车保有量的不断增长,道路交通事故呈不断上升趋势,疲劳驾驶是交通事故的重要原因之一。科研人员正在探索一种监督机制来检测驾驶员是否疲劳,进而提示驾驶员所处的危险状
遥感图像的变化检测是通过对同一地区不同时期中两幅或多幅遥感图像进行比较分析,得到图像之间变化信息的一项遥感技术的应用,它目前已广泛地应用于经济和国防建设等诸多领域。非负矩阵分解(Nonnegative Matrix Factorization, NMF)算法是国际上新近提出的一种矩阵分解方法,是一种很重要的矩阵降维技术。NMF的应用领域十分广泛,如图像处理,计算机视觉,文本分析等。本文尝试将NMF
目前,在同一覆盖范围下,多制式和多频段共存的情况将长期存在,不同业务的用户在接入网络时很可能选择非最优网络,造成资源浪费。为了有效利用所有可获得的资源来承载所有用户
混沌理论作为现今的前沿课题,从最初探索到逐步完善的各个阶段,其应用范围已扩展到工程技术及自然科学等诸多领域,利用混沌系统进行微弱信号的检测因为混沌系统本身的噪声免疫性
无线信道是决定无线通信系统质量的重要因素,无线信道特性对于无线通信网络架设、移动网络结构布局、通信设备技术升级等十分关键,因此,无线信道特性的研究始终是无线通信系
伴随高速铁路的迅速发展,铁路通信技术也必须随之发展。因此将下一代无线通信系统的关键技术应用到高铁移动通信系统中势在必行。多输入多输出(MIMO)是LTE系统的关键技术之一
随着现代设备和电器不断地发展,尤其是嵌入式等高端、复杂的平台产品的不断换代更新,产品的测试工作变得愈发繁重。传统测试手段单一、测试效率低下,测试结果差强人意。目前国内
随着计算机技术的发展,图像处理软件越来越多,数字图像作为一种重要的多媒体数据,面临的安全威胁日益增多,数字水印技术是保护多媒体数据真实性的有效途径之一。本文致力于研
IMS(Internet Protocol Multimedia Sub-system, IP多媒体子系统)是基于SIP (Session Initiation Protocol,会话初始化协议)的IP网络,高度多样化的业务和现有的网络设施使得I