面向XML文档的访问控制研究

被引量 : 23次 | 上传用户:yxhzhy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
XML是目前信息交换和存取的新兴技术,而XML文档中的敏感信息需要各种机制来保证其安全性,访问控制是其中之一。本文在国家863项目的支持下,以实现灵活、安全而且高效的模型为目标,对面向XML文档的访问控制进行了全面的研究。本文主要的研究成果有以下几点: 1)用形式化的方法描述了XML文档模型,并提供了一系列规则来保证模型描述的XML文档的良构性。XML模式文档与普通文档适用同样的模型,本文也对它们之间的对应关系进行了描述。 2)提出了一种灵活实用的方法对XML文档实施自主访问控制策略,该方法基于功能强大的XML模式而不是传统的DTD技术。通过在授权中扩展了关于授权的可覆盖性、管理能力以及授权者的字段,方便了XML文档的权限管理和用户请求的判断。描述了权限的管理能力,授权在分配过程中管理能力逐步递减,使得对象权限在一定程度上是可控的。证明了访问请求的可判定性,并在此基础上给出了请求判定的算法。 3)首次讨论了在XML文档中实施强制访问控制策略的方法。在XML文档模型中增加了描述对象安全属性的组件——安全标签,讨论了安全标签应该满足的规则。定义了强制访问控制策略下XML文档的有效性,提高了处理有效文档的系统的可用性。详细地描述了如何实现强制访问控制策略下针对XML文档的操作,并讨论了可能引起的多实例情况和解决办法,然后给出了一些关键模块的实现机制。 4)基于前面描述的方法,讨论了如何把自主与强制访问控制策略综合应用于面向XML文档的系统,并提出了基于RБAC的实现综合策略的访问控制模型。引入了多级角色和内部角色的概念,管理员和用户在权限管理时不需要考虑强制访问控制的限制,系统会自动地进行再分配。详细描述了模型中的管理操作,讨论这些操作的执行条件及引起的模型状态变化。本文提出的模型有较好的灵活性,可通过配置实现不同级别的安全需求,而且适用于不同规模的系统,不会随着对象数目或安全标签层次的扩展使得权限管理的复杂度急剧增加。
其他文献
目的:探讨术后早期护理干预对手外伤病人功能康复的效果。方法:选取100例行手术治疗的手外伤病人,随机分为对照组和观察组,每组各50例。其中,按照常规的功能康复护理干预对照
通过文献资料法、实验法、数理统计和比较法对国家皮划艇队备战伦敦奥运会时运用血乳酸监控训练进行了研究,分析了血乳酸在多种训练中的运用结果,研究认为不同距离水上训练后的
针对超市卫生、节约电力资源、顾客快速找到所需商品等需求,设计了新型节能自发电清洁购物车,仅靠购物时顾客推动购物车的动力,即可实现超市地面的清扫、发电、导购等功能。购物
多年来,澳大利亚教育出口产业为澳洲经济提供了可观收入的同时也得到了巨大的发展,这离不开澳洲政府制定的教育产业国际化的策略以及健全的管理模式。澳大利亚教育产业国际化
目前我国生鲜农产品电子商务发展迅猛,但生鲜农产品电子商务作为一个新行业,其在发展中仍需作出很多改进。在对农产品供应链及其特征、生鲜农产品电子商务供应链概念进行阐述
着重介绍了水力机械转轮全三维反问题的研究和发展,分析了各设计方法的特点,指出了全三维反问题研究的新趋势,结合作者对可逆机转轮反问题的研究,对水泵水轮机转轮的设计及研
在"侦查中心主义"的消解影响下,长期以来我国刑事审判职能在查明事实、认定证据方面的实质效用得不到充分发挥,呈现出"形式化"这一可怕的司法惯性特征。对此,十八届四中全会
认知无线电作为一种动态频谱共享新技术,在无线通信网络中具有巨大的应用前景。介绍了认知功能在绿色无线通信中的应用价值和面临的问题。讨论了无线网络中的能效问题,分析了无
虚拟仿真实验教学已经成为一种新的教学手段,在法学专业教育中发挥积极作用。民族地方高校法学专业建设中应当积极利用科技的发展,把握虚拟仿真实验教学的建设。民族地方高校
目的分析探讨妇产科门诊的护理特点及相应的管理对策。方法选取2017年9月至2017年12月我院妇科门诊收治的1043例患者进行回顾性分析研究,通过不断的改善管理策略,保证患者尽