扩展RBAC访问控制模型在家庭开放平台中的应用研究与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:cyuaxl
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制理论一直是信息安全领域的研究重点。访问控制能够有效地保证资源被合法地访问,防止非法使用。目前,网络环境不断发展,接入的对象更加多元化,特别是对于那些有WEB门户的信息系统,在权限管理上面临的问题愈来愈多,合理有效的安全机制是解决这些问题的关键。基于角色的访问控制技术一直是访问控制领域研究的热点,角色在用户和权限之间起着桥梁的作用,用户不再直接关联操作权限。该技术具有灵活和高效的特点,适用于访问控制要求较多的场景。本文首先探讨RBAC96和ARBAC97模型的特点,然后在RBAC模型的基础上,提出一个扩展模型——ODG-RBAC模型。主要工作是将权限细化,添加了对象、操作、域和分组等四个要素,域和分组是一组对象的集合。再者提出了域的可继承性和一种表示域之间的层级关系的方法,深入地控制角色可管理的数据内容和操作,提供了更细粒度化的权限功能。之后,将扩展后的ODG-RBAC模型作为解决家庭开放平台系统中分权分域问题的理论基础,分析了家庭开放平台系统分权分域管理所需的功能,然后针对业务需求提出了多样化的角色和权限设计方案,解决了系统中访问控制约束的问题,并实现复杂的职责分配。将权限管理系统分为域管理、分组管理、角色管理和用户管理四个子模块,采用Spring、Struts和Hibernate的集成框架实现了权限管理系统的可视化服务界面,方便用户管理。与RBAC基本模型相比,当系统中每个域包含的终端个数越多,ODG-RBAC模型的改进效果越明显;在系统中域的层次关系越复杂,即子域个数越多,继承深度越大的情况下,扩展后的模型在查询效率上的提高也越明显。因此,实践证明,在操作对象存在复杂的层次关系时,ODG-RBAC模型能有效地解决其技术问题,并达到较好的技术效果。
其他文献
2018年上海市政府公布了《关于促进和加强本市3岁以下幼儿托育服务工作的指导意见》,要求通过政府引导、家庭为主、多方参与,建立、健全托育服务工作管理的体制机制。目前,上
技术的发展和人们对便利生活的追求,推动着各种电信增值业务、数据业务以及互联网业务不断地出现,对业务数据的管理提出了更高的要求。在实际应用中通常需要同时操作多种业务
近年来,国家高度重视计算机系统平台的自主化,国产软硬件产品发展迅速。国内各类产品层出不穷,带来了产品质量参差不齐的问题,生产厂商需要有效的测试工具对其产品进行性能测
二十一世纪被人们誉为信息时代,当今的信息技术发展的主要特征是数字化、网络化和智能化。利用计算机实现对信息处理的智能化,是信息时代的重要标志。众所周知,除了人类社会
随着互联网的高速发展以及智能终端的快速普及,基于无线局域网(简称WLAN)的应用越来越广泛,密集部署WLAN为用户提供了高速接入服务。然而,现有密集部署WLAN环境中,存在很大的
随着大规模并行计算技术的高速发展以及GPU硬件水平的不断提高,越来越多拥有并行化特点的算法在其并行化阶段运用到了GPU并行计算技术。而人工蜂群算法具有部分并行化的特点,
传统的合金设计理念认为,合金元素越多越容易形成金属间化合物而恶化合金的性能。高熵合金概念的提出,是对传统合金设计与开发理念的创新与突破。高熵合金由于具有多主元效应
大规模多输入多输出(Massive Multiple-input Multiple-out,Massive MIMO)技术通过在基站侧部署大数量的天线来获得更大的空间自由度,极大地提升了系统容量和频谱效率,能够有
人体行为识别有基于视觉工具和基于可穿戴设备的研究方法,通常视觉设备费用高,在实际应用中受到监测范围的限制。随着微机电系统的迅速发展,惯性传感器具备价格低廉、尺寸小
传统网络支持了大量的协议和各种设备,使得网络越来越复杂,反而造成一些功能的下降,不光阻碍了现有网络的继续进步,而且不能跟上而今互联网+技术、云存储、海量与种类并存的