基于角色的访问控制模型的扩展与应用

来源 :北京大学 | 被引量 : 0次 | 上传用户:neoin123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于角色的访问控制RBAC是一种非常重要的已被广泛应用的访问控制模型,可以帮助企业或组织大大降低安全管理的复杂性和成本,适用于大规模的应用。但传统的RBAC模型还存在不少问题,已不太适应于更高要求的应用,本文对RBAC进行了理论及应用方面的研究,并取得了以下研究结果: 1.提出了一种RBAC的扩展模型,它综合了传统模型的有利因素,并引入一个新的概念:分层化(或级别化),包括了范围,级别等概念,可以灵活地适应不同的应用。对传统模型中存在的一些模糊概念进行了澄清,并用清晰的概念细化了扩展模型的定义。它不仅能够有效地实现分布式的管理,而且还能方便地处理私有化的问题,并且减少了角色的数量和管理的复杂度。它分为三个子模型,分别为核心模型、层次模型、规则模型。 2.对模型中的混合继承关系进行了研究,给出了一些好的性质,利用它们可以简化角色间各种关系的计算,并给出了几种简单的计算方法。 3.对RBAC模型中角色间的问题,如最小权限角色集问题,权限角色层次生成问题,角色适当指派问题,角色大量指派问题等进行了研究,并针对不同的问题给出了相应的算法及具体的实现过程。着重解决角色间关系方面的问题,尽量通过程序本身来代替管理人员解决角色的产生、指派等问题,以便减轻管理员的工作负担,达到避免无谓的人工错误。 4.对所提出的扩展模型与一些具有代表性的RBAC模型进行了比较。通过类似概念的对比,说明扩展模型具有非常强的表达能力,能够适应更广泛的需求,也使得各种资源的管理变的更加容易简单。扩展模型通过很简单的方式就能模拟出已有模型的本质内容,反之不然。 5.设计并实现了一个基于Web的安全网关系统,它是针对HTTP协议实现的一个应用层网关,作为所有被保护的后端服务器的反向代理,提供了单点登录、反P2P下载、多种身份认证、基于角色的访问控制和分布式管理以及强大的集中审计等功能,在实际应用中表现出了高的稳定性和性能,收到了良好的效果。对企业的Web资源进行了安全可靠的保护,并使用基于角色的扩展模型对用户实行了统一的帐号和授权以及资源管理。大大减少了策略管理中的不一致性,降低了管理费用,同时满足灵活性、可靠性的要求。另外,该系统拥有非常强的可扩展性,支持现有的大部分标准,可以根据需要很容易地完成各种访问控制策略。
其他文献
1998年,Masayuki Hattori等人研究了GF(2m)上Reed-Solomon码的子空间子码(SSRS码),本文在此基础上研究了GF(pm)(p≥2)上Reed-Solomon码的子空间子码. 首先介绍了SSRS码的定义
最近,湖北省纪委分两次通报了黄建设、刘有庆、张克禄、江忠兴、赵成霖、韩从银、陈玉国违纪违法案件的查处情况。黄建设等7人的所作所为,背离了党的宗旨,败坏了党和政府的形象,
本文分三个部分,第一部分:研究特殊形式的非线性微分方程的解的存在性问题。   复域上的微分方程理论是非常重要和非常有趣的,研究微分方程的方法也是多样的。Nevanlinna理
最优化理论是应用数学的一个分支,它在实际生活中的应用也非常广泛。20世纪30年代末40年代初最优化成为一门独立的学科,但是最优化的思想在微积分创立之初就已有体现。在最优化
细胞的研究在生物医学中具有重要的地位。细胞是生命体的基本构成和功能单位。细胞的生长、分裂和死亡模式维系着生命的存在,但也会导致生命的终结。单个细胞内部包含了完整的
本文主要讨论Zd(d≥1)上含有催化点的连续时间分支随机游动的若干问题,其中主要有:Zd(d≥1)上含有两个催化点的连续时间分支随机游动的灭绝概率(分别对d=1,2,d≥3进行讨论);一维非
供应链协调是供应链管理中的重要内容,研究供应链协调对降低供应链系统总成本具有重要意义。实际上,供应链运作过程中种种不确定性因素诸如突发事件的发生会导致供应链发生变化。因此,研究突发事件下的供应链协调具有更重要的实际意义。目前,已有一些学者研究突发事件下的供应链协调模型,然而,他们的讨论存在一定的局限性。本文在前人研究的基础上,综合运用契约理论、微分理论、博弈论等,采用理论分析和规范分析的方法,针对
网格计算是一种重要的新技术,网格环境中经常发生小规模组内的大块数据传输。多播技术是高效的传输方法,网格组通信将得益于多播技术。多播包括IP多播和应用层多播(ALM),二者各
本文的主体内容是从拓扑结构,基数和测度三个角度刻画分布混沌集的性状。特别的,构造了可数自密度量空间上的完全分布混沌的同胚,考查了在映射下不变的分布混沌集。最后从轨道逼
学位