动态协同环境下基于角色的授权管理关键技术研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:qweasdzxc34
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网技术的发展以及社会分工的不断细化,越来越多的组织为了共同的目标联合起来协同工作。这种动态协同环境给授权管理提出新的挑战。基于角色的访问控制适用于大型组织的授权管理已经成为研究人员的共识,通过两种方式实施灵活授权,包括委托和互操作。本文扩展基于角色的访问控制,对动态协同环境下实施基于角色授权管理的关键技术展开研究,取得以下主要成果:   在基于委托方式的授权管理方面,分析现有基于角色的委托模型,发现存在两类缺陷:首先,委托者无法限制委托权限的使用方式,可能造成权限的非法滥用和恶意扩散;其次,使用二元信任描述委托操作,不支持重复委托和受控委托。提出基于规则的细粒度委托限制框架实施严格的委托限制,分为条件委托和受控使用,保证委托者能够控制委托权限的使用方式。提出基于信任级别的可控委托模型,引入多级信任描述委托关系,支持多重委托,增加委托的可控性、灵活性和可扩展性。   在基于互操作方式的授权管理方面,基于角色交叉映射的自组互操作方案存在安全性和隐私性的缺陷。提出基于信任度的自组安全互操作方法,引入信任度描述自治域和用户正确参与协作的程度,自治域的不公正推荐和用户的恶意操作降低其信任度,影响协作域的授权决策。自组互操作中资源查找是授权的前提条件。分析现有方案中授权集合的缺陷,使用向量描述授权策略,增强授权的灵活性;提出支持隐私保护的路径发现方法,利用同态加密机制和安全两方计算保护用户的访问路径,提高授权的隐私性。   在动态协同环境下灵活授权可能带来安全风险,管理员无法明确授权是否包含其他权限。本文对最新的管理模型UARBAC实施隐式授权分析,发现其中存在的定义缺陷和实施缺陷,修正定义缺陷并给出基于贪心算法的可行实施方案,帮助管理用户实施最小授权。   本文的研究成果解决了动态协同环境下授权管理的一些关键技术问题,为实施灵活授权,授权安全性判定等问题的进一步研究奠定一定的理论和实践基础,为开发适应动态协同环境的授权系统提供重要参考。
其他文献
MPI是分布式内存并行处理计算机上开发基于消息传递应用系统的事实标准,主要用于并行计算机和集群的高性能运算,MPICH是其重要实现。MPI程序可能发生死锁,而且调试困难,国际上主
负载平衡是并行计算中的一个重点研究领域,节点间负载的不平衡会严重影响并行计算的效率。负载平衡算法按照调度时可用资源信息和任务运行状态的即时性可划分为静态和动态两种
随着社会的不断发展,需要保存和处理的信息量日益增加,对存储系统在存储容量、数据可用性以及I/O性能等方面提出了越来越高的要求。信息技术正在从以计算为核心的计算时代进入
基于GPRS的远程噪音监测系统是公用无线传输系统在噪声监测领域的应用。远程噪声监测的目标是实现噪声在线自动实时监测和无线传输。目前我国噪声监测还具有瞬时性、空间分布
科学、社会的飞速发展对高性能计算(HPC)提出了更高、更全面的性能要求,刀片式服务器是为满足现代高性能计算应用需求而诞生的新兴机群系统,它具有高密集性、高可用性、高可扩
为了应对千万亿次(Petascale)高性能计算的挑战,国家智能计算机研究开发中心提出了一种新型的体系结构——超并行处理(Hyper Parallel Processing,HPP)体系结构。在HPP体系结构
随着网络的普及和各类设备的智能化、移动化,普遍互联和动态移动构成了当前计算环境的主要特征。服务发现协议帮助用户在各类分布式环境下找到所需的服务,即,存在于网络中,可以被
随着互联网的不断发展,网络文本信息资源正在急剧增加,如何利用计算机自动有效地对海量的文本信息进行管理和查询成为了当前的迫切需求。而文本分类技术提供了一种对自然语言文
纹理合成是目前计算机图形学、计算机视觉和图像处理等多个研究领域中的热点问题。它源自真实感造型中的纹理映射问题,随着其内涵和形式的不断演变,逐渐成为一个应用广泛的多学
数据流是为解决数字信号处理领域应用程序设计、开发难度大等问题而提出的,和传统的控制流相比,数据流能够更加自然地描述信号处理系统,更加清晰地表达系统的并发性。应用数据流