基于属性标记的访问控制模型研究

被引量 : 0次 | 上传用户:liang630223
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制技术是保障系统资源安全的关键技术之一。本文深入研究了自主访问控制、强制访问控制和基于角色访问控制三种主流的访问控制技术,并分析了它们的优缺点,从而为设计基于属性标记的访问控制模型奠定了基础。另外,本文介绍了专门为访问控制设计的策略描述语言——XACML语言,并分析了其数据流模型、上下文模型和策略语言模型。本文在基于以上研究的基础上,重点设计了基于属性标记的访问控制模型,详细阐述了访问控制模型的设计思想,以满足高安全性,满足最小特权原则,并且管理配置方便、灵活,能够根据系统的实际需求扩展属性标记的内容及相应的访问控制策略。此外,本文还详细阐述了基于属性标记的访问控制模型的形式化描述、模型结构和处理流程,属性标记的结构、授权、撤销和存储,策略合成及包括策略执行模块,策略判决模块等主要模块的功能。最后,在一个应用场景中,通过编写访问控制策略和策略判决模块,初步实现了基于属性标记的访问控制模型,并对访问控制模型的安全性能进行了测试,分析了测试结果。
其他文献
文章讨论了用EDTA容量法测定铅精矿中铅含量的可行性。然后溶解在钠酸液中形成兰斯盐溶液。首先,根据试验样本,经过盐酸的溶解之后,并且与此同时和硫酸作用而生成了沉淀物质,
纳米压印技术具有低成本、高效率、高分辨率的优势,被国际半导体技术路线图(I T R S)列为22n m以下节点集成电路制造的候选技术之一,被工业界寄予了厚望。尽管纳米压印理论上可
研究别尔嘉耶夫对欧洲人道主义的批判,这一课题之重要意义在于:此理论不仅是别尔嘉耶夫整个思想体系中的一个闪光之点,而且也最为突出地反映了十九世纪末二十世纪初,俄国哲学以及
本文将会话幽默从言语幽默中分离出来,作为具体的研究对象。通过当代影视作品、访谈节目、网络等媒介,搜集并选取了200个会话幽默作为有效语料。在前人研究的基础上,结合会话幽
近年来中国经济迅猛发展,政府公共资源交易数量不断增加,同时交易规模不断增大,人民群众对政府招投标的公平公正公开也随之更为关注。因此,解决在线招投标管理系统的信息化建设,实
采用浇注成型制备环氧树脂/氧化铝(EP/Al2O3)导热复合材料。研究了Al2O3用量和偶联剂处理对复合材料导热性能和力学性能影响。结果表明,复合材料的导热系数随Al2O3用量的增加
后见之明偏差也被称为事后聪明式偏差(hindsight bias)是指在事后看待事件结果时,会觉得事件结果比事前预测时更不可避免、更容易预见的倾向。对后见之明偏差的研究至今已三
随着中外交流与合作的不断深入,对外宣传文本翻译的重要性日益凸显。对外宣传文本翻译质量的高低不仅关系到个人或团体的利益,还会影响中国国际形象。摒弃字对字、句对句的机械
追求教学有效性是课堂教学活动的根本价值所在。物理规律作为物理学的精髓,其教学过程对学生知识的掌握、应用和迁移有很大的影响。提高物理规律课的有效性就显得尤为重要。通
聚氨酯胶粘剂因其优异的性能,用于塑塑复合可以得到耐油、耐介质、耐寒、耐磨、透明的软包装材料,因此在塑塑复合用胶粘剂市场占有重要的地位。水性聚氨酯以水为溶剂,不仅具