面向XML文档的访问控制模型研究与实现

来源 :浙江大学 | 被引量 : 0次 | 上传用户:luojing0825
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
XML技术越来越广泛的被应用于各个领域,使得以XML形式存储的信息量急剧增加,XML文档的安全性问题越来越重要,而访问控制技术是提供安全服务的关键技术之一。同一个XML文档中的信息的敏感程度可能并不相同,不仅要能在文件级别控制对XML文档的访问,还要能精确的对文档中的元素甚至是元素的属性进行访问控制,确保XML文档中的信息在恰当的时刻被恰当的人员以恰当的方式使用。因此论文主要针对面向XML文档的细粒度访问控制技术进行研究。 第一章首先叙述了研究背景与意义,简要介绍XML的相关技术和访问控制技术,结合相关技术的特性,分析当前国内外相关研究工作取得的进展和仍然存在的主要问题。最后,针对XML文档的特殊性安全需求和现有相关研究的缺点,明确论文的研究内容。 第二章首先介绍访问控制技术发展过程中最典型的3个模型,分析3者各自的优缺点,阐述选择基于角色的访问控制(RBAC)模型作为研究立足点的原因,进而给出面向XML文档的RBAC模型——XORBAC模型。该模型基于schema技术,针对XML文档的特性,对RBAC标准模型进行了有效的改造和拓展,能够满足XML文档的细粒度访问控制需求。该模型结构简单,易于实现。 第三章主要对XORBAC模型的约束规范进行了集中讨论,从XORBAC模型的一般性约束和XML文档特性相关的约束两方面入手,最终为XORBAC模型总结了一套合理、全面和有效的约束规范。该约束规范不仅能较好的避免人为因素带来的风险,还能大幅减轻管理员进行权限管理的工作量,确保了XORBAC模型的实用性。 第四章重点讨论XORBAC系统的实现,给出了系统的体系结构、运行机制和UML设计,介绍基于XML的框架中,实现XORBAC系统所使用的关键性技术:用XML Schema定制模型组件,在XML文档中编码访问控制数据,用结构模式语言Schematron表达模型约束。 第五章总结本文的研究成果,指出今后研究的方向。
其他文献
随着计算机网络技术的不断发展和网络应用的迅速增加,计算机网络的规模也越来越大,结构也越来越复杂。连入网络的各种设备如主机、集线器、路由器、交换机种类繁多,网络上的信息
网络存储系统近来有大量的研究,其中大部分是集中在网络存储架构和性能方面。随着云存储成为信息领域的一个研究热点,已经有越来越多的研究开始考虑基于云存储的网络存储系统架
今天是一个信息爆炸的时代,各种信息指数级地快速增长,可用的数据资源种类也越来越多,这些数据分散在各个站点、文件系统、数据库系统和一些应用系统等中。由于各行业、部门
随着Internet的高速发展,产生了海量的Web信息,其中动态网页占了很大的部分。然而动态内容比静态内容需要更大的资源需求,并且给Web服务器带来了一个很大的问题,就是伸缩性。
XML正迅速成为Web上数据表示和数据交换的标准。作为自描述的标记语言,XML能够根据具体应用灵活地表现异构数据源中的各种信息,包括应用程序之间的数据交换、结构化和半结构化
近年来随着信息化程度的不断提高,人们对计算存储资源的需求呈现出高速增长的趋势。而本地文件系统由于其性能、容量、可扩展性等诸多方面的限制,已经无法满足人们日益增长的存
在移动互联网时代,用户越来越迫切需要随时随地的无缝接入无线网络。异构无线网络的融合为此提供了可能。为了尽可能为用户提供总是最优的服务,无线接入网络必须能够实现动态选
二十世纪六十年代以来,人们开始借助计算机来求解各类复杂优化问题。一类智能型的遗传算法(Genetic Algorithms,GA)在复杂优化问题的求解方面表现出了优越的性能,越来越多的受
电子邮件已经成为人们日常生活中通信、交流的重要手段之一。然而,大量出现的垃圾邮件,给用户造成时间和资源的浪费,同时极大地消耗了网络传输资源以及邮件服务器的存储空间,
伴随着Internet技术的快速发展,全球数据呈现爆炸式增长,全球数据的飞速增长给存储系统带来了巨大挑战,各种应对海量数据的存储系统不断出现。伴随着数据信息的爆炸式增长,如何从