分布式应用中带上下文约束的访问控制模型研究与实践

来源 :北京大学 | 被引量 : 0次 | 上传用户:yangbintian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet发展的深化以及Web2.0时代的到来,越来越多的企业和组织将它们的各种业务系统转移到Web上来。基于Web的企业级应用的分布式、开放性的体系结构一方面使得系统的使用维护更加便利、更加高效;但另一方面也使系统的访问控制需求更加复杂。传统的RBAC(Role-BasedAccessControl)模型无法完全满足这些新的访问控制需求,因此基于RBAC的各种约束扩展成为近年来的研究热点,本文就是针对其中的一种约束--上下文约束,进行详细的研究和讨论。 带上下文约束的RBAC模型很好的满足了Web应用环境中的动态、细粒度的访问控制需求,为Web应用系统的访问控制架构设计提供了良好的解决方案。但由于系统上下文问题域灵活多变,虽然目前存在很多不同的研究理论和实践,却没有形成统一的事实标准。 本文的重点就是结合当前研究成果和自身实践中应用系统访问控制需求的特点,从灵活、通用、清晰、易实现的角度和标准参考模型的高度提出了一种带上下文约束的RBAC理论模型--CCRBAC模型,详细阐述了CCRBAC模型的理论以及基于模型的应用系统访问控制体系架构;进而,在CCRBAC理论模型和访问控制架构的基础上,用一种基于XML的策略描述语法规范X-Grammar对访问控制策略进行描述和建模,给出了CCRBAC模型中各实体和关系的形式定义;最后,本文讨论了CCRBAC访问控制系统的设计与实现,首先给出了整体的功能描述和结构设计,然后提出了一种提取和定义上下文约束的工程方法,之后分别讨论了策略管理和访问控制决策两个子系统的设计和实现中的要点。
其他文献
土壤水分的预测是土地持续利用、水资源规划与管理、节水农业技术研究的基础,研究土壤水分特性的空间变异性,对水分变化的实时监测,对提高灌溉决策系统的精度,科学地指导各种先进
动态二进制翻译技术是用软件方法解决代码移植问题的重要手段。动态二进制翻译是一种即时编译技术,它将针对目标体系结构编译生成的二进制代码动态翻译为可以在宿主体系结构上
SpaceDesktop是实现虚拟场景漫游,本文旨在开发一款适应SpaceDesktop特点的窗口管理器,用来解决在三维环境下的二维窗口的显示和操作,窗口管理器(SpaceManager)成为同时支持二维窗
共形几何是一门交叉学科,主要研究曲面上的共形结构,在拓扑与几何之间寻找关联及平衡,挖掘曲面潜在且内蕴的特征,来更好地理解曲面,用于图形分析及处理。近年来,如何有效地表示、处
自从20世纪90年代以来,各国纷纷制定脑科学研究的长远计划,越来越多的科研资源被投入到脑科学的研究中。没人能够否认,对人脑认知功能及其神经机制进行多学科、多层次的综合研究
中国教育与科研计算机网跨机构统一认证和资源共享基础设施(CARSI)项目旨在通过提供跨机构的统一身份认证为CERNET用户搭建一个跨域资源共享平台。本文是CARSI项目的研究内容
随着Ad-hoc网络的快速发展以及研究的深入,Adhoc网络中的数据管理与共享已经成为当前研究的一个热点。为了能够从巨大的Adhoc网络中获取我们感兴趣的信息,我们要从Adhoc网络中
物理验证是芯片流片前的最后一道流程,用于确保芯片正常、正确工作,在集成电路设计流程中占有重要地位。随着集成电路工艺水平和设计技术的发展,集成电路的规模越来越大,复杂度越
在经典密码学中,无论是对称密码系统或非对称密码系统,其系统的安全性都要依赖于密钥的保密性,有的加密体制还需要依赖于问题的计算复杂度,这使得一些现在看来足够安全的加密方法
随着互联网应用的发展,互联网寻址技术领域先后出现和经历了域名服务、关键词服务、Enum、Handle等。这些寻址技术都是基于Clinet/Server类型的,在管理和解析服务上都是集中式