一种动态细粒度跨域访问控制模型

来源 :第25次全国计算机安全学术交流会 | 被引量 : 0次 | 上传用户:cuifangcuifang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在RBAC、IRBAC2000等访问控制模型的基础上,研究并实现适合于新型网络环境下的动态细粒度访问控制模型,该模型将用户和角色进行标识,通过对用户的角色和用户的标识进行跨域访问控制,实现跨域访问的动态性和细粒度到用户极.使得不同信任域之间的相互访问更安全,更可控,并形成一个较完整的动态性和细粒度的跨域访问控制方法.
其他文献
从建立应力平衡方程、水连续性方程、能量守恒方程和弹塑性矩阵入手,提出了一个饱和—非饱和孔隙介质中的热-水-应力耦合模型.以高放射性核废料地质处置的Prototype Repository Project(PRP)原位试验为模拟对象,使用所开发的有限元程序对处置库近场的热-水-应力耦合过程进行了数值分析,考察了工程屏障及围岩中若干点的温度、饱和度及应力的变化、分布情况,并将部分结果与日本THAMES
国家体育场工程设计使用年限为100年,对混凝土结构提出了明确的耐久性设计要求。即所用混凝土材料除了满足混凝土结构浇筑施工和力学强度要求外,必须具有良好的密实性、体积稳定性、抗裂性和抗渗、抗碳化能力。通过开展研究和合理进行混凝土施工技术质量控制,可以在普通生产条件下制作符合民用建筑工程使用寿命100年耐久性要求的混凝土。在配制国家体育场耐久性混凝土过程中,提出混凝土各种原材料技术指标必须符合耐久性设
本文介绍了在赤峰云铜10万t铜电解工程中,采用掺加HCSA膨胀剂的补偿收缩混凝土的施工情况.由于技术措施得当,工程至今未发现有害裂缝,取得了良好的应用效果.混凝土生产、施工应严格按照现行国家标准的规定生产、施工;混凝土配合比控制应严格按照混凝土配合比及技术要求组织生产、施工,尤其是混凝土外加剂、水泥、活性掺合料的控制;出机坍落度(180±20)mm,为保证混凝土的抗裂性及抗渗性,在满足混凝土正常浇
本文介绍了一种新型混凝土膨胀剂S-AC,其熟料是用预热分解窑生产.性能试验表明S-AC的限制膨胀率高,可以达到0.05%,满足现行国家标准《混凝土膨胀剂》GB 23439-2009Ⅱ型产品的限制膨胀率指标要求.对混凝土抗压强度影响不大,可以提高混凝土的抗裂性、抗碳化性能等,是配制高膨胀、低收缩高性能混凝土的理想材料.
本文介绍了滨州银座商厦在设计过程中解决基础变形协调、钢筋混凝土结构超长的情况.工程实践表明,采用补偿性基础,抗放结合成功地解决本工程涉及的基础竖向变形协调问题,取消了按规范设计留置的沉降缝;采用补偿收缩混凝土,成功地解决了本工程涉及的超长混凝土结构设计难题,取消了应按规范设计留置的大量伸缩缝或后浇带,方便了施工,提高了结构的整体性.
本文简要介绍了HCSA高性能混凝土膨胀剂在滨州地区一些工程中的应用情况,涉及超长结构无缝施工、结构自防水和大体积混凝土抗裂等技术.用HCSA膨胀剂配制的补偿收缩混凝土具有良好的抗裂性能,混凝土质量良好,性能达到了设计要求,工程质量均获得建设方好评.工程实践表明,建设高质量的补偿收缩混凝土工程,膨胀剂的性能是基础,科学合理的混凝土配合比和精心的施工非常重要.
本文介绍了在西安某钢管混凝土拱桥工程中,采用掺加HCSA膨胀剂的补偿收缩泵送自密实混凝土,由于选材得当、配合比设计合理、施工方案科学.混凝土采用“两端泵送顶升浇灌法”施工,当混凝土从排气孔冒出时,继续泵送直至从排气孔冒出1~2m3混凝土时停止,封闭泵送入口和排气孔,这样就可以保证钢管内的混凝土不需要振捣,达到自密实的效果。钢管混凝土施工过程中,现场取样成型试件同条件养护后测试结果如下:7d平均抗压
近年来,网页木马成为了互联网的主要安全威胁之一,引起了研究者的广泛关注.分析网页木马是任何基于网页木马研究工作的基础.本文提出了一种可视化的网页木马场景展示方法,和基于可视化场景的网页木马辅助分析手段.文本通过开源工具Graphviz、PHoneyC结合Javascript友好地展示了网页木马的攻击场景图,并在此基础上辅助分析人员快速全面地分析网页木马攻击机理.
虚拟计算逐步成为了当前的一个热门和主流技术.本文在论述了Xen虚拟化系统中半虚拟化(para-virtualization)架构的分离设备驱动模型和Xen虚拟显卡工作原理的基础上,对Xen虚拟显卡中存在的共享帧缓冲区(shared frame-buffer)安全漏洞进行了分析,然后通过实验验证了该漏洞的存在.最后,对虚拟机中出现的类似漏洞进行了比较,并就如何减少虚拟化系统中的漏洞提出建议.
IP多媒体子系统(以下简称IMS)由于本身支持多种多媒体服务,从而随着第三代网络的出现而发展.然而这种系统的安全性还未被检测.一种对IMS的异常DoS攻击可以拥塞当前的服务,并耗尽服务器的资源,使服务器由于资源缺乏而拒绝合法用户的各类服务请求,从而造成IMS服务的大量堵塞.为了检测这种DoS攻击,本文提出一种在线早期防御机制,其目的是首先检测出攻击,然后确定攻击的客户端,最后防御攻击.通过实验证明