科学数据库R4A访问控制系统的研究与实现

来源 :中国科学院计算机网络信息中心 | 被引量 : 0次 | 上传用户:sunday826
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
“科学数据库及其信息系统”是中国科学院“十五”信息化建设重大项目。经过二十多年的建设和发展,科学数据库已经成为科研工作的基础设施之一。随着网络技术的飞速发展,为了保证科学数据库的稳定运行和优质服务,需要良好安全的系统平台软件。本文研究的课题是科学数据库R4A系统平台软件的访问控制系统,完成对科学数据库及其信息系统的访问控制功能。   本文从科学数据库系统的实际特点出发,尝试以一种全新的思路解决系统访问控制需求的问题。   首先根据现有系统的特点,本文作者提出了具有动态行为分析能力的访问控制概念模型。在该模型中访问控制系统对于主体访问客体的行为进行检验给出判定决策,用户的访问行为动态的影响着整个系统的访问控制决策。   在访问控制的基本概念中我们提出:在科学数据库系统中,访问控制实际上是对于用户访问请求采取三种类型的约束。它们包括:主体约束、主体客体约束和行为约束。主体约束是对访问请求来源特征的限制描述;主体客体约束是对用户访问特定资源的限制描述;行为约束是对用户访问行为动态反应所做出的限制描述。约束具体形式的规定描述称为约束实例。在主体客体约束中采用了基于角色的访问控制(RBAC)概念,角色将用户和资源二者联系起来,本文作者针对科学数据库进行了RBAC建模,将科学数据库中的对象进行了形式化的描述。   在基本概念总结抽象的基础上,本文作者提出R4A访问控制系统的设计和实现方案。访问控制管理器(ACM)是访问控制系统的中枢,它负责调度各个模块的检验工作。主体约束检验器、主体客体约束检验器以及行为约束检验器分别负责针对各自管理的约束实例,检验用户的访问请求特征并给出正确的访问控制决策,由访问控制管理器对约束检验器给出的判定决策实施对应的处理。用户的访问行为被审计系统分析并按照预定的审计规则自动生成行为约束实例,影响整个系统的访问控制决策,保证了访问控制系统的实时反应能力,满足站点对于审计的要求。R4A访问控制系统结构合理且功能完备,较好的满足了科学数据库系统的访问控制要求。   本人负责了从系统调研、概念分析研究到系统设计实现的相关工作,目前已经完成基本原型系统,验证了设计思想的正确性,为将来更加深入的研究打下了坚实的基础。
其他文献
基于身份的公钥密码体制(ID-PKC)是公钥密码体制的一个重要分支,其突出的特点在于公钥可以是事先选定的任意字符串,比如身份信息。这个特点使得在此基础上构建的基于身份的PKI(
条码技术自问世30多年来发展迅速,在各个行业得到广泛的应用,是目前最经济、实用的一种自动识别技术。随着信息化和全球化的进程,人们对条形码的需要层次不断提高,尤其是对单个条
近年来,随着通信设备和技术的发展,手机短信服务为人们提供了更多的信息,同时也为形形色色的不良信息提供了藏污纳垢的便捷场所。因此,实现对手机短信进行自动分类,可以帮助人们识
工作流技术是当前非常活跃的研究领域之一,随着工作流系统在企业中应用的深入,业务流程日趋复杂和庞大,造成基于工作流的应用系统的设计成本加大、风险性提高。因此,如何在流程模
随着云计算技术和移动互联网的迅猛发展及智能终端的普及,服务的开发、部署、访问及维护成本大幅度降低,海量服务应运而生。同时,用户与服务之间,服务与服务之间,用户与用户之间的
随着遥感产业的快速发展,遥感数据带来了人类对空间系统认知方式的改变。越来越多的遥感数据被广泛应用到气象、海洋、陆地和环境等系列的、行业性的科学研究领域,对科学创新性
随着Internet的规模、用户和流量迅速增长,层次交换网络因其数据包转发简单,管理方便,成为网络发展的一个重要趋势。   层次网络采角特殊的网络体系结构,层次网络节点域交换机
近年来,随着分布式技术、网络技术和其他相关技术的发展,云计算自诞生以来即受到广泛关注。云计算技术将计算资源聚合在云端,为云平台的用户提供弹性、可靠、安全的服务。  Cl
在过去的十几年里,大多数研究主要集中在用进程代数对系统进行功能分析,很少涉及性能评价。一般的进程代数没有考虑概率,只能描述系统的功能特性,不能对系统进行性能评价,因
基于GPU的并行计算是近年来非常热门的技术,在几大显卡制造厂商的不断推动下,GPU并行计算已经在非常多的领域占据一席之地,比如英伟达公司就推出了为自家显卡编程的语言:CUDA。C