一种可信度可动态调节的RBAC策略模型的研究

来源 :浙江大学 | 被引量 : 0次 | 上传用户:clvic
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制策略有效地保障了信息系统的安全性,它是指实施允许被授权的主体对某些客体的访问,同时拒绝向非授权的主体提供服务的策略。随着信息化步伐的加快和计算机技术的发展,信息安全问题也成为了人们关注的焦点。人们不断地研究各种访问控制策略从而增加信息的安全。因此,设计一种好的访问控制策略模型成为了研究的热点。本文首先介绍访问控制的基本知识并列举了几种典型的访问控制策略模型,接着着重分析了RBAC访问控制策略模型以及可信计算平台,并针对使用口令认证的环境提出了一种可信度可动态调节的RBAC策略模型。传统的RBAC模型权限的分配是静态的,因此用户的操作行为也是静态的。该模型很好地改善了这一问题,提出动态改变可信度值,实现了用户在安全可靠的系统环境下设置初始可信度值并根据用户申请及完成任务的情况动态改变用户可信度值,从而改变用户的角色及行使的权限。本文还在一种可信度可动态调节的RBAC策略模型上提出了一种基于可信计算平台的策略模型,主要是引入可信计算平台管理中心的概念,结合密码的方式从而增加可信度值的安全性,最终达到整个系统安全的提高。本文的研究为认证提供了安全保障,解决了用户的信任问题,以及对可信计算平台的研究具有理论价值与指导意义。
其他文献
随着计算机软件的应用深入到生活的方方面面,尤其在关系到国民经济的关键领域的应用越来越多,人们对软件的质量和可靠性提出了更高的要求。而软件测试作为保障软件质量和可靠性
跨域Web服务中的访问控制由于具有动态性和开放性的特点,为访问授权带来不确定性,而访问控制模型的多样性更是导致访问控制策略不一致性,进一步成为Web服务安全的隐患。因此,
基于构件的软件开发是解决软件危机,实现软件工业化生产现实可行的途径,可以有效地提高软件生产效率,缩短软件开发周期。目前,随着软件复用实践的深入和推广,构件的需求迅速增加,数
近几年来,电子政务建设取得长足的进步,作为其中之一的网上行政审批系统也快速发展起来。网上行政审批系统的业务数据涉及民生、地方经济发展状况等信息,若能有效利用其海量的数
本文运用一种基于调和的方法讨论计算机辅助几何设计与制造(CAGD/CAM)中的超限插值曲面造型问题,其内容包括:传统的超限插值方法概述、矩形域上单向超限插值调和构造方法以及
在当今的网络系统中,对计算机系统的入侵检测已经成为一个关键性的问题。现在各种各样的攻击手段日益增多,并且通过网络不断蔓延,在它们攻击目标系统之前,都会先影响一些其它相关
随着网络信息技术的发展,互联网作为一种全新的信息流动承载平台,正在逐渐地改变着人们的交流和思维方式。传统的多媒体播放模式已经不能满足大多数人的要求,人们在网络上可
在20世纪90年代提出推荐系统的概念之后,经过十多年的发展,推荐系统已经被应用到了许多大型电子商务系统中。在对推荐系统的研究中,如何对现有系统中的推荐算法进行改进,以及
网格计算作为一种新型的大型分布式计算,从其提出到现在一直受到了学术界和工业界极大的关注。随着网格技术的不断发展,网格已逐步发展细化为计算网格、数据网格、服务网格以
医学图像可视化技术是当今计算机科学研究的一个热点,它能弥补医疗影像设备在成像上的不足,为医生提供具有真实感的三维图像,便于医生从多层次、多方位观察与分析,引起了越来