扩展角色的密文数据访问控制模型

来源 :北京邮电大学学报 | 被引量 : 0次 | 上传用户:jisenboss02
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
提出了一种将分级密钥授权融入角色管理的密文数据访问控制(KRBAC)模型,并基于该模型提出了一种元素级的细粒度数据保护方案.KRBAC模型通过划分独立的密钥控制域,将传统的角色扩展为由角色、角色控制域和密钥控制域构成的具有偏序集继承关系和安全约束性质的三元组;在密钥分级的基础上,通过主密钥及数据的特征信息产生元素级的加解密密钥.分析结果表明,该模型能减少角色数量,降低访问控制的复杂度,提高权限分配的合理性,并能为细粒度的数据保护提供安全基础. This paper proposes a Kernel-Granular Data Access Control (KRBAC) model which integrates hierarchical key authorization into role management and proposes an element-level fine granularity data protection scheme based on the model.KRBAC model is divided into independent key control domains , The traditional role is expanded into a triplet with the properties of partial order set inheritance and security constraint formed by the role, role control domain and key control domain. Based on the key hierarchy, The result shows that this model can reduce the number of roles, reduce the complexity of access control, improve the rationality of rights allocation, and provide the security foundation for fine-grained data protection.
其他文献
该文介绍了一种新型滤油器,采用原棉为滤芯材料,运用旁通过滤系统,设置了蒸发室加热片及添加剂释放块,使这种过滤器具有独特的优点.
随着网格理论技术的不断成熟,国内外对网格的商业应用研究成为网格技术研究的第二次浪潮。把对网格技术在拥有最大的网络覆盖面的电信业作为应用研究的切入点,首先对网格技术
传感器节点的部署包括连通网络和非连通网络2种情况.为了最小化网络部署开销,对非连通网络的传感器节点部署问题进行了研究,建立了整数线性规划模型,并证明该问题为NP-comple
一日上电脑课,有一排同学的电脑死机了。于是一位同学站起来说:“老师,电脑死机了,我们这排全死了。”这时,许多同学都说:“我们也死了。”
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
所谓边缘人,从字面理解,没在中央,远离中心,既在又不在.如果浸染在文化等领域,边缘人实际上处于一种临界状态;他/她远离主流文化,由于地理上、文化背景上等等原因,他/她并不
该文从挂篮荷载计算、施工流程、支座及临时固结施工、挂篮安装及试验、合拢段施工、模板制作安装、钢筋安装、混凝土的浇筑及养生、测量监控等方面人手,介绍了S226海滨大桥
党的十八大进一步确定坚持改革开放,坚持走有中国特色社会主义道路,并为我们描绘了全面建设小康社会的宏伟蓝图。“政治路线确定之后,干部就是决定的因素。”①这是毛泽东同
在中国革命早期,向警予是最早学习并且宣传马克思主义的中国共产党员,是中国妇女运动的早期领导人之一,是运用马克思主义的理论指导中国革命实践的革命家。尽管向警予在生活
中国商标侵权案件有增无减且展现多元化趋势,所以特别有必要正确识别商标侵权。新《商标法》更改了中国商标侵权的认定标准——混淆可能性,同时混淆理论贯穿商标申请、管理、确