松耦合环境下跨域访问控制研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:Jordan2391
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络和信息技术的发展,不同组织域之间的信息共享和分布式协作变得日益广泛。一方面为现代社会生产和生活提供了很大便利,而另一方面,又会带来各种信息安全问题。各个组织域拥有自身的访问控制策略,如何在组织域之间提供和实现一套安全互操作机制,已经成为当下研究热点。基于角色的访问控制(RBAC)具有很多灵活特性,如具有角色层次、最小权限、职责分离等,同时具有管理的便利性等特点,已经在信息系统和网络技术中得到广泛应用。RBAC系统内的角色层次为管理带来了便利性,但其角色层次的语义并不明确,这种不明确性在一些安全性要求较高的场合并不实用。RBAC系统之间的跨域访问控制已经有了很多的研究,跨域安全互操作主要是基于角色映射来合成全局策略,这在紧耦合环境下中得到很好应用,但在诸如web服务、p2p、网格服务等松耦合环境下并不适合。因此,基于以上需求,本文主要对以下几个方面进行了研究:①为了使RBAC中的角色层次具有良好语义,能够满足一些安全性要求较高场合的需求,分析并扩展了RBAC的角色层次,给出混合层次模型,并分析其在授权过程中产生的安全问题。②根据现有的研究,对比紧耦合环境下的跨域访问控制模型,在松耦合环境下提出一种基于请求驱动的跨域访问控制框架模型,该框架模型包含角色映射模块、角色激活模块和请求缓冲池模块,解决了在混合层次和各种约束下的跨域访问控制问题,对外域用户不同的请求根据提出的角色映射算法和角色激活算法来最终确定是否予以授权。③给出一个应用场景来模拟提出的框架模型,深入分析了基于请求驱动的框架模型在此场景下的运用。
其他文献
推荐系统是大数据时代背景下不可或缺的重要应用之一。在大数据时代,信息过载是一种常态。在此背景下,无论是信息提供者还是信息使用者都面临着诸多难题:作为信息提供者,要将
学位
视频监控系统是如今广泛应用于人们工作和生活中的监控系统,随着现代科学技术的飞速发展和人们生活质量的提高,传统意义上的视频监控系统已经越来越不能满足人们更高的要求。
物联网是新一代信息技术的重要组成部分,其应用范围几乎覆盖了各行各业。物联网获得广泛应用需要解决的一个关键问题是物联网中间件中的信息处理部分,而复杂事件处理是物联网中
云计算是信息时代高速发展的必然产物,作为继个人电脑和互联网之后的第三次IT产业革命,凭借其灵活方便的资源交付模型,改变了公众对计算能力的获取方式,同时其强大的融合和调配能
Android系统作为2008年才发布的开源手机操作系统,因为其免费和开源的特性,迅速流行开来,市场占有率已成为第一,不论是价值千元的低端机还是四五千的高端机,都随处可见。其易用性
近年来,电影产业的发展越来越受到人们关注,每年都有数以百计的电影上映。由于可以选择的影视节目太多,用户很难找到自己感兴趣的节目,如何让用户在短时间内从大量影视剧中找
基于视频的移动目标检测是图像处理的一个重要分支,在许多实际应用中担当核心的任务。理想情况下运动目标检测算法是基于静态背景的,但在实际应用中,运动目标所处的场景往往
随着大数据时代的到来,爆炸式增长的海量数据迫切需要有效的存储和管理。大规模分布式存储技术的飞跃式发展势不可挡。人们对存储系统的要求也更为广泛,譬如存储容量、I/O性能
随着大数据技术在业界和学术界的发展,大量的分布式计算平台投入运行,其中以Apache Hadoop平台应用最为广泛。Hadoop屏蔽了分布式系统的底层实现细节,使得应用程序开发人员可