版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、隨著網(wǎng)絡(luò)規(guī)模的逐漸增大,所儲(chǔ)存數(shù)據(jù)的逐漸增多,安全性已成為網(wǎng)絡(luò)建設(shè)的第一要素。訪問(wèn)控制作為實(shí)現(xiàn)數(shù)據(jù)保密性和完整性機(jī)制的重要手段,被美國(guó)國(guó)防部可信計(jì)算機(jī)系統(tǒng)評(píng)估標(biāo)準(zhǔn)TCSEC認(rèn)定為評(píng)價(jià)系統(tǒng)安全的主要指標(biāo),在保護(hù)網(wǎng)絡(luò)資源的作用越來(lái)越受重視。訪問(wèn)控制模型發(fā)展至今,提出了許多訪問(wèn)控制策略或模型,包括經(jīng)典傳統(tǒng)訪問(wèn)控制技術(shù),即自主訪問(wèn)控制、強(qiáng)制訪問(wèn)控制和基于角色的訪問(wèn)控制,和新一代訪問(wèn)控制技術(shù)UCON等。已有的訪問(wèn)控制技術(shù)在保護(hù)網(wǎng)絡(luò)資源上都起到重要
2、作用,并應(yīng)用到許多領(lǐng)域;但是各模型技術(shù)間在實(shí)際應(yīng)用中并沒(méi)有統(tǒng)一的授權(quán)判定方法,即不同的訪問(wèn)控制模型實(shí)現(xiàn)授權(quán)判定的形式都不統(tǒng)一,造成每次訪問(wèn)控制模型應(yīng)用的都需要大量的設(shè)計(jì)成本,并且模型之間很難相互移植。隨著新一代訪問(wèn)控制模型UCON的提出,雖然UCON憑著其完善的機(jī)制深受業(yè)界推崇,但在UCON模型中,各子模型的授權(quán)判定實(shí)現(xiàn)也需要結(jié)合每次應(yīng)用的具體情況來(lái)設(shè)計(jì)訪問(wèn)控制模型的授權(quán)判定,大大增加了UCON模型的設(shè)計(jì)成本。而且UCON模型提出至今,
3、對(duì)UCON模型的研究只停留在理論研究上,面向模型應(yīng)用的研究數(shù)量少,尤其缺乏對(duì)模型設(shè)計(jì)中的授權(quán)判定研究;復(fù)雜、抽象的授權(quán)機(jī)制也大大阻礙了UCON模型的推廣。
針對(duì)各控制訪問(wèn)技術(shù)間授權(quán)判定不通用與模型技術(shù)間缺乏可移植性,本文提出了一種基于度量權(quán)力的訪問(wèn)控制通用授權(quán)判定設(shè)計(jì)模型,即GAD-MC模型。GAD-MC模型以通用化授權(quán)判定方法的理念出發(fā),構(gòu)建了權(quán)力集到自然數(shù)集的映射機(jī)制,提出基于映射機(jī)制得到的度量權(quán)力來(lái)解決訪問(wèn)控制模型的通用
4、授權(quán)判定問(wèn)題。通過(guò)將度量權(quán)力引入訪問(wèn)控制模型中,直接將授權(quán)過(guò)程中的權(quán)力判定轉(zhuǎn)換成自然數(shù)值比較,不但簡(jiǎn)化了訪問(wèn)控制模型的授權(quán)判定,而且可以統(tǒng)一已有的訪問(wèn)控制模型的授權(quán)判定,使得訪問(wèn)控制模型間可以相互簡(jiǎn)易移植;在實(shí)際模型應(yīng)用中,本文提出一種基于GAD-MC模型的使用控制模型,即UCON2011模型。UCON2011模型融入度量權(quán)力的概念,提出決策權(quán)力的概念,將決策權(quán)力代替主客體屬性,與授權(quán)、義務(wù)和條件一起構(gòu)成模型授權(quán)判定的依據(jù),從而使得UC
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 多類型單元機(jī)組協(xié)調(diào)控制通用化研究.pdf
- 框架設(shè)計(jì)通用化方法研究.pdf
- XML授權(quán)和訪問(wèn)控制研究.pdf
- 辦公椅設(shè)計(jì)的通用化研究.pdf
- 基于SAML的授權(quán)和訪問(wèn)控制研究.pdf
- 通用化電磁兼容試驗(yàn)測(cè)試平臺(tái)研究.pdf
- 銀行資產(chǎn)管理系統(tǒng)通用化研究.pdf
- 多授權(quán)中心訪問(wèn)控制機(jī)制研究.pdf
- 基于審計(jì)與訪問(wèn)控制的授權(quán)策略研究.pdf
- 通用化動(dòng)態(tài)數(shù)據(jù)錄取系統(tǒng)設(shè)計(jì).pdf
- 旋轉(zhuǎn)式分插機(jī)構(gòu)的通用化設(shè)計(jì)研究.pdf
- 宜興紫砂壺包裝通用化設(shè)計(jì)研究.pdf
- 基于角色的訪問(wèn)控制分級(jí)授權(quán)管理的研究.pdf
- 模塊化通用化變頻器的研究與開發(fā).pdf
- 現(xiàn)代漢語(yǔ)音樂(lè)術(shù)語(yǔ)通用化研究.pdf
- 信息家電分布授權(quán)訪問(wèn)控制研究.pdf
- 面向精準(zhǔn)農(nóng)場(chǎng)的通用化系統(tǒng)研究與實(shí)現(xiàn).pdf
- 流分類策略匹配的QoS技術(shù)通用化實(shí)現(xiàn)研究.pdf
- 通用化計(jì)算機(jī)輔助工時(shí)系統(tǒng)的研究和開發(fā)
- WEB中基于角色訪問(wèn)控制的靜態(tài)授權(quán)研究.pdf
評(píng)論
0/150
提交評(píng)論