版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
1、隨著網絡規(guī)模的逐漸增大,所儲存數據的逐漸增多,安全性已成為網絡建設的第一要素。訪問控制作為實現數據保密性和完整性機制的重要手段,被美國國防部可信計算機系統(tǒng)評估標準TCSEC認定為評價系統(tǒng)安全的主要指標,在保護網絡資源的作用越來越受重視。訪問控制模型發(fā)展至今,提出了許多訪問控制策略或模型,包括經典傳統(tǒng)訪問控制技術,即自主訪問控制、強制訪問控制和基于角色的訪問控制,和新一代訪問控制技術UCON等。已有的訪問控制技術在保護網絡資源上都起到重要
2、作用,并應用到許多領域;但是各模型技術間在實際應用中并沒有統(tǒng)一的授權判定方法,即不同的訪問控制模型實現授權判定的形式都不統(tǒng)一,造成每次訪問控制模型應用的都需要大量的設計成本,并且模型之間很難相互移植。隨著新一代訪問控制模型UCON的提出,雖然UCON憑著其完善的機制深受業(yè)界推崇,但在UCON模型中,各子模型的授權判定實現也需要結合每次應用的具體情況來設計訪問控制模型的授權判定,大大增加了UCON模型的設計成本。而且UCON模型提出至今,
3、對UCON模型的研究只停留在理論研究上,面向模型應用的研究數量少,尤其缺乏對模型設計中的授權判定研究;復雜、抽象的授權機制也大大阻礙了UCON模型的推廣。
針對各控制訪問技術間授權判定不通用與模型技術間缺乏可移植性,本文提出了一種基于度量權力的訪問控制通用授權判定設計模型,即GAD-MC模型。GAD-MC模型以通用化授權判定方法的理念出發(fā),構建了權力集到自然數集的映射機制,提出基于映射機制得到的度量權力來解決訪問控制模型的通用
4、授權判定問題。通過將度量權力引入訪問控制模型中,直接將授權過程中的權力判定轉換成自然數值比較,不但簡化了訪問控制模型的授權判定,而且可以統(tǒng)一已有的訪問控制模型的授權判定,使得訪問控制模型間可以相互簡易移植;在實際模型應用中,本文提出一種基于GAD-MC模型的使用控制模型,即UCON2011模型。UCON2011模型融入度量權力的概念,提出決策權力的概念,將決策權力代替主客體屬性,與授權、義務和條件一起構成模型授權判定的依據,從而使得UC
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 多類型單元機組協(xié)調控制通用化研究.pdf
- 框架設計通用化方法研究.pdf
- XML授權和訪問控制研究.pdf
- 辦公椅設計的通用化研究.pdf
- 基于SAML的授權和訪問控制研究.pdf
- 通用化電磁兼容試驗測試平臺研究.pdf
- 銀行資產管理系統(tǒng)通用化研究.pdf
- 多授權中心訪問控制機制研究.pdf
- 基于審計與訪問控制的授權策略研究.pdf
- 通用化動態(tài)數據錄取系統(tǒng)設計.pdf
- 旋轉式分插機構的通用化設計研究.pdf
- 宜興紫砂壺包裝通用化設計研究.pdf
- 基于角色的訪問控制分級授權管理的研究.pdf
- 模塊化通用化變頻器的研究與開發(fā).pdf
- 現代漢語音樂術語通用化研究.pdf
- 信息家電分布授權訪問控制研究.pdf
- 面向精準農場的通用化系統(tǒng)研究與實現.pdf
- 流分類策略匹配的QoS技術通用化實現研究.pdf
- 通用化計算機輔助工時系統(tǒng)的研究和開發(fā)
- WEB中基于角色訪問控制的靜態(tài)授權研究.pdf
評論
0/150
提交評論