一种具有时间与空间约束的动态访问控制研究

来源 :河南大学 | 被引量 : 0次 | 上传用户:cloudzhu429
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制作为保障信息安全的重要技术之一,可有效保护信息资源的合理受控使用,具有重要的理论价值与现实意义,受到了众多科学研究人员与系统研发人员的密切关注。其中,访问控制策略描述是访问控制的重要组成部分,基于主体、操作、客体要素的访问控制策略表达方式在实践中被广泛应用。尽管现有的访问控制策略描述方法能够满足系统中授权访问受控资源的需求,但是这些方法往往适用于系统事先预设的静态场景,而对于一些需要在系统运行阶段根据实际情况进行动态调整的场景则不够灵活且维护成本较高。分析表明,现有访问控制策略描述方法存在动态性描述较为困难这一问题,一个重要原因是现有策略自身并不包含直接针对时间和空间进行描述的要素。如果沿用传统的策略表达方式,则导致在模型中额外引入时空算子之后,策略数量极易因时空要求的复杂程度而急剧增长,在浪费策略存储空间的同时,也降低了策略的检索效率,提高了人工维护成本。针对上述问题,本文开展如下研究:(1)建立了一种基于时空匹配计算的应答许可方案,能够分别借助时间和空间算子进行动态策略描述。该方案在一类具有时空敏感性的访问控制中,可获取访问主体当前的时间和空间属性,利用应答处理算法,分别基于时间属性和空间属性计算匹配度,最终给出主体能否对客体执行访问操作的应答。而且,本方法中,时间属性与空间属性都是即时获取,并各自独立描述。当环境发生变化时,只需修改相关的局部属性,不必面对全部策略要素。实验结果表明系统可有效地实现此类具有时空敏感性的访问控制。(2)基于上述引入时间属性的访问控制,在策略的描述中增加条件判断,通过将访问主体和访问客体之间属性关系的计算结果,与扩增了条件判断要素的策略进行比对,提高了单条策略的适用范围,实验结果表明在具有较高规律性的时间敏感性访问控制中,通过对策略要素的扩增,显著地精简了策略数量,降低了策略的冗余程度,节约了策略的存储空间,降低了人工维护成本,在动态性和易维护性方面具有较为明显的优势。(3)基于上述引入空间属性的访问控制,在策略的描述中增加条件判断,同时考虑到空间属性在获取与表示方式上和时间属性的差异,建立独立的空间属性授权库,通过将访问主体和访问客体之间属性关系的计算结果,与整合了条件判断要素和空间属性授权的策略进行比对,提高了单条策略的适用范围,实验结果表明在具有较高规律性的空间敏感性访问控制中,同样显著地精简了策略数量,降低了策略的冗余程度,节约了策略的存储空间,降低了人工维护成本,在动态性和易维护性方面具有较为明显的优势。综上,本文在传统的静态访问控制的基础上,分别引入时间与空间属性解决了一类具有时间敏感性与空间敏感性的动态访问控制的需要,并通过在访问控制策略描述中扩增条件判断要素,使得系统在处理一类主体与客体属性间具有一定规律性的访问申请时,具备了更为智能的判断能力,能够显著精简访问控制策略集,降低了访问控制条件发生改变时人工维护的成本,系统的动态性和易维护性两方面都获得了提高。
其他文献
本文首先围绕印、藏朵玛源流与苯教文化发展过程中朵玛即三种观点进行分别探讨,同时结合佛教的藏传过程中,内外密朵玛仪轨中的外朵玛仪轨进行主要研究。不但分析藏传佛教各教派形成与不同时段朵玛的形态与内容,同时探讨朵玛文化的起因与其必要性。从苯借鉴的佛教朵玛文化与从佛教借鉴的工艺文化是藏传佛教长期发展过程形成的特殊而丰富的成果。本文研究朵玛文化的理论,阐释朵玛文化的内涵。但是于朵玛文化博大精深,对其进行初步
供电市场中的多主体博弈问题一直被学者们广泛地关注。在寡头市场的研究中,市场假设由完全信息向不完全信息转变,其中天真理性、有限理性和将两者相结合的不同理性(异质)的博
在全球经济和科技快速发展的形势下,能源供应压力越来越大,且面临较大的温室气体减排压力和环境污染问题,严重影响了人类的可持续发展,能源转型迫在眉睫。随着社会发展及人类
随着智能设备的逐渐发展,对声音源的位置进行定位的技术已经成为大多数智能应用设备中最基本的功能。所以,对于声源定位系统而言,如何让系统更好的提升其环境适应能力是目前
我国电子商务正在飞速发展,越来越多的人选择线上交易平台进行买卖,使得人们对物流产业工作效率的要求不断提高,物流产业的相关环节也越来越智能化。目前,随着人工智能的兴起
随着互联网技术和多媒体技术的不断发展,各种智能终端设备开始逐步渗入我们的日常生活,应用这些设备丰富、便利我们的生活,并变成了一种常态。人们通过智能手机和平板电脑,自由、便捷地传播各种多媒体数据(例如音频、视频、图像等)。随着信息技术发展带给人们的生活便利,许多安全隐患也逐渐浮现。信息隐藏技术是用于解决多媒体版权保护,认证和追踪溯源等安全问题的一项重要技术。传统信息隐藏技术强调将秘密信息嵌入载体达到
藏传佛教的僧人对普通大众来说隔着一层神秘的面纱,大众对他们的认知仅停留在,身着红色袈裟、手中转动着念珠并正襟危坐于佛堂念诵经文的肃穆画面。随着信息技术的高速发展,
人工蜂群算法(Artificial Bee Colony algorithm,ABC)是通过模拟蜜蜂采蜜行为而形成的一种较为新颖的群体智能算法,且已被证明是一种有效的全局优化算法。由于ABC算法控制参数较少,结构较为简单,实现起来相对容易,已被越来越多学者研究,并被广泛应用于规划与调度、神经网络、无线传感网、图像处理等领域,且已取得了良好的研究成果和应用效果。然而,ABC算法尚处在研究初期,仍存在
知识经济时代的到来让知识型员工成为企业工作中的重要承担者和业绩贡献者,他们是企业的核心竞争力。尤其在2020年,由于新冠疫情的冲击,很多企业面临转型和持续创新,更需要知识型员工来创造价值。由于目前“996”工作制的出现和市场环境的影响,大多数知识型员工都处于“过劳”状态,引发抑郁、离职等问题,受到社会关注,尤其受到企业社工的重视。当前,在劳动力市场中的知识型员工多为80、90后,他们生活在社会稳定
行人检测是智能辅助驾驶、智能监控、行人分析及智能机器人等领域的重要组成部分。从2005年起行人检测进入了一个快速发展阶段,但是也存在很多有待解决的问题,例如在某些室内