基于XACML的访问控制模型的研究与评估优化

来源 :江苏大学 | 被引量 : 0次 | 上传用户:neoo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展和企业信息化程度的提高,信息安全问题日益凸现,访问控制作为信息防护技术得到了普遍的应用。在众多访问控制模型中,基于角色的访问控制(RBAC)应用最为广泛。世界著名的结构化信息标准促进组织OASIS提出了专用于表述安全访问控制策略的可扩展访问控制标记语言XACML(eXtensibleAccessControlMarkupLanguage)规范,并用该通用语言构建了基于角色的访问控制框架(XACML-RBAC)。   访问控制模型以及访问控制策略语言需要协同的发展来满足开放和动态环境下应用系统的安全需求,而当前已有的访问控制策略描述语言XACML对RBAC模型的支持都或多或少的存在不足(比如不能支持RBAC的职责分离约束,基数约束及管理权限的动态授予等问题)。另外,随着XACML访问控制策略规模的增大和语义复杂度的上升,策略评估效率成为了制约系统可用性的瓶颈。   本文从XACML-RBAC模型方面和策略评估方面进行了研究,主要研究的内容有:   1.针对基于XACML的管理模型XACML-ARBAC的管理操作的执行而引起的策略冲突问题,对原框架进行了扩展。通过在XACML-ARBAC框架的基础上增加冲突检测模块,对由于RBAC管理操作的执行而引起的冲突策略集,即我们提出的Aop策略域,进行了检测,为策略的修正提供了依据,保证了XACML策略评估的安全性和一致性。为了在评估过程中方便地触发该模块,我们对基于XACML-ARBAC的请求进行了改进,增加了请求的类别元素RequestType,在简化该框架的同时也为冲突检测模块的触发提供了访问类别参数。对扩展的XACML-ARBAC框架的评估流程进行了详细描述,说明了该框架的可扩展性。   2.针对RBAC中的职责分离和基数约束问题,提出基于XACML-ARBAC框架的解决方法。由于职责分离和基数约束也属于管理策略,所以我们在XACML-ARBAC管理模型的基础上,通过对原有的管理条件函数进行扩展,增加了实现这两种限制用到的管理函数,方便地解决了RBAC模型的职责分离和基数约束限制。   3.针对大规模环境下XACML策略评估的效率问题,本文提出一种规则优化方法,同时提出一种优先级策略评估算法。在评估之前,根据规则的请求权重,对规则进行相应的顺序调整,使请求相对频繁的规则置于规则集的前面,从而减少匹配查找的时间;在评估算法方面,定义了XACML合并算法优先级,同时结合主体的规则索引表,优先选择符合匹配条件的策略和规则,减少了不必要的匹配路径,从而有效的提高了评估效率。理论分析和实验验证表明该方法能比以往的评估方法节省更多的评估时间。
其他文献
粗糙集理论是率先由波兰数学家Pawlak在上世纪末提出的,主要针对的是分析不确定性问题。粗糙集理论中的一个重要的基本概念是属性约简,也是一个最基本问题,但是给出高效的属
目前,集中供暖已逐渐成为我国北方城镇的主要采暖方式。随着生活水平的提高,供暖面积快速增加,从而导致建筑采暖能耗迅速增加。研究结果表明,采用集中供暖分户计量系统能显著降低
图像是我们认识世界的主要途径之一,而图像边缘是图像的不变特征之一,并且保留了图像的主要信息。图像边缘存在于信号的突变点处,而图像边缘检测技术可以看成是从图像中剔除
人脸检测是人脸识别中的一项关键环节,作为计算机视觉研究领域的一个热点,并广泛应用于视频监控、门禁系统以及公安系统等领域。本文把混沌理论和人工鱼群算法引入到AdaBoost
随着互联网技术的迅速发展,网络上的信息呈爆炸式增长,给人们带来丰富信息的同时也带来了一定的困扰。面对这海量的信息资源,如何能快速而又准确地获取信息成为一个研究热点。在
Web服务作为一种新的Web应用访问标准,它很好的解决了高度异构的数据和应用的整合集成和共享等相关问题。在Web服务领域中,服务发现是所研究的关键问题之一,是服务组合,调用和执
人工神经网络一直以来都是人类研究的一个重要的课题,人工神经网络的目标是通过模拟生物神经网络使机器具有人类水平的智能。现在有关人工神经网路的研究大多都集中在神经网络
随着计算机技术的发展,机器视觉已经越来越多的应用到机器人导航、农业、运动目标检测、空间定位以及三维重建等方面,极大地改变着人们的生活,特别是其中的双目立体视觉技术不仅
物联网技术的兴起使得数字家庭受到人们的广泛关注,数字家庭的研究成为当今社会的研究热点。随着数码设备和智能化家用电器在家庭中的的逐步推广,人们对组建数字家庭网络的要
基于ASP/SaaS的汽车零部件产业价值链业务协同服务平台是实现从零部件采购、产品定制、运输、交付到销售,再到售后服务等全业务流程协同的公共服务平台,已经在产业链协同采购