扩展时空约束的RBAC模型的研究与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:niko_robin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络全球化的热潮和移动计算技术的发展,信息和系统安全成为日益严重的问题。访问控制是信息安全领域中的一个基础性的核心组成部分。基于角色的访问控制(RBAC)是目前主流的访问控制模型。但在很多实际的应用场景中,需要限制用户只能在某一段时间内或某一地理区域内使用角色。RBAC标准模型不能满足应用的时空约束需求。对RBAC模型进行时空约束的扩展可以满足实际需要,具有广泛的应用前景。 事物的时间属性和空间属性具有显著的区别:不同事物时间属性的变化是一致的,而不同事物的空间属性的变化是不一致的。因此,应采用不同的方法对时间约束和空间约束进行研究。 本文提出了一个扩展时空约束的RBAC模型。首先给出该模型的时间约束的形式化描述:(1)RBAC的基本元素——用户、角色和权限,都具有相同的时间属性;(2)周期时间约束可以分别作用于角色、用户角色分配和角色权限分配;(3)在一个时间区间内,激活次数约束和激活持续时间约束可限制用户激活角色的过程;(4)触发表达式描述动态事件之间的时态依赖关系。通过该时间约束可灵活地描述各类与时间相关的访问控制策略,满足不同的应用需要。在空间约束方面,提出了一个空间模型。该模型基于常识性地理认知定义了的物理区域和逻辑区域的概念,形式化描述了物理区域之间、逻辑区域之间、物理区域与逻辑区域之间的空间关系。在本文中提出的RBAC模型中利用它给出作用于用户角色分配和角色权限分配的空间约束。 本文最后给出一个基于此模型的访问控制中间件系统的架构和核心算法,并用prolog语言实现了空间约束推理。该系统可代替应用系统(域)完成多粒度授权管理、访问控制等相关工作。
其他文献
在当今信息化技术不断发展的时代,电子政务、电子商务等企业级应用已经成为各国信息化的主要领域。为了使企业级应用开发能够满足未来业务需求的变化,并且易于升级和维护,松散耦
随着信息技术的飞速发展和企业信息化水平的不断提高,邮政企业内部积累了越来越多的数据。如何充分利用这些大量的数据并发现有价值的信息,为决策者提供重要的决策信息,已经成为
图像中存在的文字,为图像数据的索引与搜索提供许多的信息。如果这些文字能够被正确的定位、分割、识别,就能为基于语义的场景识别提供重要的依据。本文首先对近几年来国外的重
椭圆曲线密码系统的安全性建立在椭圆曲线离散对数问题的难解性上。同其它公钥密码系统相比,它的执行速度快、密钥长度短、安全性高。移动通信迅速发展的今天,椭圆曲线密码有着
中国的网络教育随着计算机的应用与互联网的普及得到迅速发展,但目前比较流行的网上教育一般以知识呈现方式表现,是传统的以“教”为中心的教学模式。这种模式不利于全面发展学