一个用语义Web技术设计和实现的访问控制系统

来源 :东南大学 | 被引量 : 0次 | 上传用户:yyy021
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
人类迈入知识社会之后,信息呈爆炸方式增长,因此信息系统的安全问题受到越来越多的重视,这不仅涉及到个人计算机的安全问题,也包括大规模分布式系统的安全问题,如那些运行在因特网上的系统。访问控制作为计算机安全问题的一部分,正受到越来越多的重视。 在企业中往往有多个应用系统,每个系统可能有各自的访问控制模块,这便给不同应用系统的访问控制数据共享带来了问题。而语义Web技术可以为语义互操作带来便利,使用语义Web技术,可以更好地描述不同访问控制实体之间的语义关系。因此本文使用核心本体来描述访问控制模型中各个元素及其关系,如主体、客体等,用URI来标识各个元素的实例,用RDF来描述访问控制数据,这样可以更好地达到访问控制数据的共享。本文通过对语义Web和各种访问控制模型研究现状的调查,结合我们所要开发的电子商务系统UMarket中对访问控制的要求,开发了一个用语义Web技术设计和实现的访问控制系统,该系统是在NIST的基于角色的访问控制模型的基础上开发的。在文章中,我们首先给出了访问控制系统的体系结构图及其相关的设计原则。从这些设计原则,我们可以看出系统支持静态职责分离、动态职责分离、基数约束,也提供了通用算法来保证模型中的一些静态性质。我们通过SPARQL语言对RDF数据的查询能力为用户提供了丰富的浏览接口。为了支持不同要求的企业级应用,我们也支持两种不同粒度的权限,即同时支持细粒度的权限和粗粒度的权限。系统使用缓存方式来管理访问控制数据、使用连接池技术管理大量到RDF Repository的连接,这样可以更好的提升系统的性能。 最后本文通过几个细分的场景,从两个角度对系统的使用进行了说明,即分别从管理员的角度和普通用户的角度。
其他文献
语义Web不仅要求Web资源是用户可读的,也是机器可理解、能自动处理的。为获得机器可理解的语义,许多研究试图根据定义好的Ontology,为Web资源创建语义标注,这类标注往往是以
随着企业信息化的不断发展,不同业务的系统陆续引入,信息化至今已经进入一个非常的时期。市场激烈的竞争要求企业有更高程度的信息化,这不仅需要各个系统间能够实现无缝的结
“CNGI宁夏驻地网建设”项目是中国下一代互联网示范工程CNGI国家重大建设工程的子项目,旨在扩展国家下一代互联网建设范围,攻克多种复杂环境下应用开发的基础性技术和关键技术
随着网络的发展,网络教育逐渐成为一种新兴的教育形式,它使人们在不同的时间、不同的地点进行高效的学习成为可能。目前,网络上积累了大量学习资源,但存在资源结构简单、缺乏
针对现有的Internet在体系结构上存在着用户数据传输平台层次结构复杂、传输效率低下和服务质量难以保证的缺点,四川省网络通信技术重点实验室提出了“单物理层用户数据传输
基于图像绘制的虚拟环境构造是近年来虚拟现实技术研究的热点,它以简单的图像合成代替基于三维几何的建模和渲染,加快了画面的显示速度,是建立特定三维场景的一种高效率的方法。
近几年来,随着网络的发展,信息迅速增多,互联网上的各种信息检索系统一搜索引擎成为帮助人们上网获取信息的主要工具。这些搜索引擎在给人们带来很大便利的同时也暴露出许多
在现代化的房屋建设中,桩基由于其自身的优点而得到广泛使用。这与现代工程技术以及我国经济建设的发展是密不可分的。但在施工工程中,桩身易出现一些缺损,如断裂,缩径,离析
入侵检测技术是网络安全技术中的一项主动防护技术。目前随着网络安全问题的日益突出,传统的入侵检测系统存在检测率低、误警率高等问题。本文主要是针对存在的问题将计算机
随着网络技术的迅速发展,日益严重的网络安全问题已引起了人们的高度重视,对网络内容的检测已成为网络安全体系中的重要组成部分。作为网络安全检查的核心技术,字符串匹配算