支持多种访问控制方法的统一授权系统研究

来源 :武汉理工大学 | 被引量 : 4次 | 上传用户:vpvplp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在分布式计算环境中,由于大量的网络设备、主机系统和应用系统分别属于不同的部门和不同的业务系统。若这些业务系统都独立维护一套用户权限管理系统,当系统管理员同时对多个系统进行维护时,工作复杂度会成倍地增加。且多个权限管理系统会对用户的使用造成不便。目前分布式计算环境下访问控制技术的一种发展趋势是采用集中式的身份与授权策略管理,即由一专门的系统为企业、机构的各类计算机系统、应用服务系统提供集中的身份与授权策略管理。许多公司的授权系统都采用了集中式身份与授权策略管理技术,并据此实现访问控制。但是,这种集中式的授权管理系统在实际应用中也面临着一些技术问题,比较突出的有:如何同时支持不同的访问控制方法,如ACL (Access Control List)、RBAC (Role-based Access Control)、ABAC (Attribute-based Access Control)等;如何对众多的、不同的资源进行统一的、有效的授权策略管理。本文对集中式身份与授权策略管理技术进行了研究,提出了一种新的统一权限与策略管理方式。该方式针对不同的访问控制方法同时定义不同类型的授权策略(如ACL、RBAC、ABAC授权策略)并以通用的形式存放在数据库中,使得授权系统可以根据访问控制方法的需要灵活的选择使用授权策略,从而支持多种访问控制方法。本文同时提出了一种可以自动根据请求类型查询指派授权Provider(提供者)的Manager-Provider(管理者--提供者)架构。该架构使用多个Provider以提供针对不同访问控制方法的授权功能,并由一个Manager进行管理。并通过提供对这止匕Provider的查询服务,自动引导外界选择、使用Provider进行授权。这种Manager-Provider架构使得统一授权系统可以很好的嵌入到使用各种访问控制方法的系统平台中,而且可以动态增加新的组件以扩展其授权决策功能。本文还提出了一种策略继承机制,该机制简化了资源、策略信息的组织结构,大大提高了在线授权决策的效率,减少了系统管理员的工作复杂度。最后本文对这种策略继承机制的执行效率进行了分析,提炼出了两种使用继承策略进行授权的理论模型,得出了本文使用的基于策略继承的授权方式可以更加提高系统性能的结论。
其他文献
数字水印技术是一种信息隐藏技术,在20世纪90年代受到重视并蓬勃发展起来。如今,数字水印技术广泛应用于数字作品的知识产权保护、商务交易中的票据防伪、声像数据的隐藏标识
智慧城市是充分利用城市各行各业的数据,采用信息技术综合处理分析,为城市各行各业提供智能服务,而城市移动模式是智慧城市的基础性课题。本文基于南京七千多辆出租车两个月
随着科技进步和人民生活水平的不断提高,基于嵌入式DSP的远程视频监控系统在工业生产、国家安防、日常生活中得到了广泛的应用。远程视频编码传输技术融合了计算机、多媒体、
本文对卒中后抑郁量表进行数据分析,研究卒中后抑郁的预测模型和关键影响特征。数据分析主要包括数据预处理、风险概率模型、类别判定模型、特征关联分析四个部分。风险概率
随着社会的发展,人们对通信方式有了更高的要求,除了传统文字信息的交互,语言的交流,人们还希望能有更优美的音频享受和更好的视觉冲击。而传统的电话不具备这样的功能,新型
随着金融市场的发展,证券作为一种金融工具越来越体现出其重要性,但如何评估市场上存在的多家证券公司也成为了一个难题.本文选取了9个不同方面的指标,运用因子分析法对25家
高频地波超视距雷达利用雷达波束绕地表面衍射作用,能探测视距外的舰船、低空飞机和巡航导弹,不仅覆盖面积大、费用低,能弥补常规微波雷达低空盲区和天波超视距雷达的近距盲
无载波幅度相位调制(CAP)由于其较高的频谱利用率和较低的实现复杂度,近年来在可见光通信(VLC)系统的实现上备受关注。然而,由于在存在定时偏差的情况下,CAP信号不仅存在较大
随着科学技术的迅猛发展,远程教育在现代教育中发挥着越来越大的作用,它通过无处不在的现代化网络,跨越了时空,建构了终身学习的教育体系,产生了巨大的社会效益。网络视频教
随着信息时代的到来,无线设备被广泛使用,频谱资源日趋紧张,而由于现有的固定频谱分配策略,导致许多已经分配给授权用户的频谱在某些时间段却处于空闲状态,没有得到充分使用。认知