基于角色的权限代理审计模型及其设计

来源 :陕西师范大学 | 被引量 : 0次 | 上传用户:feidog
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着社会信息化程度越来越高,信息系统已广泛深入地渗透到各个领域,其结果导致了社会、企业等对信息系统极大的依赖性。而实施系统审计,确保信息系统的可靠、安全和有效是信息化的基础,已成为健全地进入信息化社会必不可少的重要环节,并越来越多地受到国际国内的关注。 基于角色的权限代理是访问控制模型十分重要的组成部分,已成为分布式计算环境下重要的访问控制实施机制,也是近年来访问授权研究的一个重点和热点课题。一个完备的访问控制系统应该支持权限代理机制,也应该支持确保系统安全可靠的审计机制。因此,本文拟构建一个新的基于角色的权限代理审计模型RBDAM(Role-based Delegation Audit Model),并对RBDAM模型的体系结构进行分析研究,在此基础上设计实现RBDAM模型的原型系统。 本文首先简单介绍了基于角色的访问控制RBAC模型,总结分析了现有的几种具有代表性的基于角色的权限代理模型;其次在对现有的权限代理模型进行深入分析的基础上,提出了一种新的相对完善的基于角色的用户-用户代理和角色-角色代理统一的权限代理模型IRBDM(Integrated Role-Based Delegation Model);然后为确保权限代理模型的安全和可靠,充分考虑系统审计的目的和意义,提出了基于角色的权限代理审计模型RBDAM。为尽可能适应不同规模应用的需要,RBDAM模型可分为三层:RBDAM0、RBDAM1和RBDAM2,第一层RBDAM0是最基本的权限代理审计模型,其余两层都递增了权限代理的特性和审计功能;最后为验证本文提出的代理审计模型RBDAM的有效性和可用性,以RBDAM2模型为研究对象,在力求该模型的实现与具体应用项目无关的前提下,提供了一种通用的有很大参考价值的实现基于角色的权限代理审计模型的设计思路和范式。 本文工作所取得的主要结果是: 1.对典型的基于角色的权限代理模型RDBMO,RDM2000,PBDM的主要特征及其优缺点进行了系统的比较研究,指出了其共同之处和存在的不足之处。 2.提出一种新的基于角色的权限代理统一模型IRBDM,它使用户-用户代理和角色-角色代理在同一个模型中得以实现,并支持完全/部分角色代理、用户-用户的多步代理、角色-角色的单步代理以及多种代理、撤消策略。 3.在IRBDM模型的基础上提出了基于角色的权限代理审计模型RBDAM。
其他文献
针对国内火电厂机组指标分析计算与考核中存在的问题,本文对机组指标在线实时分析考核通用系统进行分析和设计。改进了机组指标最佳值确定算法,成功引入运行人员考核激励机制
网络蠕虫严重威胁着互联网的安全,但由于其爆发具有的突然性、大规模性以及巨大的危害性,使得常规的网络研究手段并不适合蠕虫的研究。本文从模拟的角度出发,探索使用模拟手
Ad Hoc网络结合了点对点技术、无线通讯、移动计算等技术,不依赖于任何固定基础设施,能够临时、快速、自组织进行通信。由于拓扑结构动态变化、无线传输、缺乏有效的认证机制
随着现代软件技术的发展,对于软件项目的需求日益复杂而且变更频繁,项目开发转变为规模化、团队化的模式,开发过程中没有哪项工作能够依靠某个开发人员独立完成,项目组成员的
在目前的水质遥感监测应用中,大多采用单幅TM图像数据,虽然图像具有多光谱性质,但空间分辨率较低,不利于提高监测精度。将多光谱TM图像与同水域高分辨率SPOT图像进行融合处理,得到一幅同时具有高光谱与高分辨率特性的图像,可以提高水质分类精度和遥感图像的利用率,这是本文研究工作的目的与意义。 本文的主要内容简述如下: ①论述了信息融合的发展、算法现状。 ②对常用多分辨率遥感图像融合算
智能家居是以用户基础住宅为平台,利用多种不同技术(综合布线、安全防护、自动控制、网络通信等)将与家居生活相关的设施组建在一起,为用户提供安全、方便、舒适的居住环境。
随着通信与计算机技术的迅速发展,政务工作越来越依赖于计算机网络技术,要求业务系统不仅要具有更高的可用性,而且还要具有更大的扩充性和兼容性,以降低系统总开发维护成本。
随着半导体技术、传感器技术、嵌入式技术以及通信技术的飞速发展,具有感知、计算、存储和通信能力的无线传感器网络的应用越来越广泛。无线传感器网络作为一种嵌入式设备能
模拟训练对提高训练效果,保证训练质量起到重要的作用。高性能的模拟训练系统要求高精度实时定位和时间同步、细粒度的系统裁决、高仿真的训练场景。  针对模拟训练的基本要
随着电子商务技术的快速发展,原来那种基于特定系统和特定环境的开发方式逐渐无法适应新的需求变化。Web Service技术的出现,给异构系统间的商务应用集成带来了前所未有的希