一种扩展的RBAC模型在OBS安全机制中的应用研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:wjh198004546
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络存储技术的发展,网络存储系统的安全性要求越来越高。在基于对象的网络储存系统实施安全访问控制的过程中,存在用户与权限直接关联所带来的权责不明晰和管理复杂等问题,选择合适的访问控制技术非常重要。基于角色的访问控制技术近年来成为访问控制领域的研究热点,并且在很多企业级系统安全需求方面显示了极大的优势。研究人员已经提出一些基于角色的访问控制模型,其中包括著名的RBAC96模型族。然而,由于RBAC96模型在角色继承时引入了私有角色,将一个逻辑上统一的、属于同一角色的权限分离开来,导致角色定义数量增多。私有角色的方法也使得继承关系特别复杂,很难适应描述复杂的角色层次关系的状况。   本文提出一种扩展的RBAC模型——多继承方式RBAC模型(Multiple Inheritance Types RBAC Model,简称MITRBAC模型)。MITRBAC模型定义了多种权限类型(公有权限、私有权限和特殊权限)和多种继承方式(一般继承、公有继承、私有继承和特殊继承),并规定了角色权限继承规则。MITRBAC模型解决了RBAC96模型中的私有角色问题,从而减少了角色定义的数量,使角色层次管理更加简便和灵活。   本文以MITRBAC模型为依据设计实现了一个角色权限管理系统,作为子系统应用于OBS安全系统中,其主要功能是对用户、角色和权限进行管理,实现用户——角色分配和角色——权限分配等。OBS角色权限管理系统具有以下优点:用户和权限通过角色联系,方便用户权限管理;采用MITRBAC模型管理角色的层次关系,降低了角色权限管理成本,适合应用于大规模OBS安全系统;系统面向OBS安全认证过程进行设计与实现,经简单二次开发就可以应用于某一具体机构的OBS系统,所以该系统具有较强的通用性。
其他文献
计算机网络和通信技术的发展不断改变着人们工作和生活的方式。自组织网络概念的提出使网络具备更加灵活、快速、可伸缩的组网能力。IPv6是NGI的核心协议,但现有基于IPv6的路
随着网络应用的扩展,网络安全受到的威胁日益严重,尤其是恶意代码的泛滥对网络和应用造成了很大的破坏。在恶意代码中,计算机蠕虫由于无需人的干预,能够自动传播,因此造成的
随着信息技术在社会中渗透的不断加深,信息安全已成为当今社会重要的研究课题之一,基于人体生物特征的身份鉴定技术越来显示其重要价值。虹膜由于具有唯一性、稳定性、识别率高
随着数字视频服务在图像精度与质量上的要求越来越高,能够适应更大屏幕、更高分辨率的超高清电视技术现已问世以满足这一需求。由于超高清图像中具有很多像素,利用原有的H.26
Web日志数据挖掘技术是一种广泛运用于互联网的技术。其目的是从互联网海量日志数据中挖掘有意义、有价值的数据和信息,从而指导搜索引擎更好的满足人们的查询需求。当前web
随着计算机网络的应用日益深入、广泛,分布式数据系统逐步成为企业级信息系统的应用模式。越来越多的部门、企业的内部信息呈现出异地存储的特点。例如银行、股票交易所和政
随着微电子技术和计算机技术的发展,嵌入式系统已成为计算机领域的一个重要组成部分,并成为近几年来的研究热点。基于单片机、ARM、DSP为核心的嵌入式计算机系统以其高性能、
本文针对水电站运行特点,结合水电厂实际运行要求和在电网中的作用,根据新一代可编程控制器、现场总线技术、网络技术和先进的软件工程设计方法在水电站计算机自动化控制中的实
随着无线传感器的广泛应用,无线人体区域网络(简称体域网)将极大地推动医院智能监护体系的发展。为了让高龄、独居老人的健康状态得到很好地监测和保护,体域网健康估计方法的
随着工程网络建设规模的不断增大,各行各业对其网络可靠性的要求也在不断的提高。网络可靠性作为工程网络建设的一项重要指标,时刻影响着其布局与规划。如何快速、精确地计算