版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、在分布式計算環(huán)境中,由于大量的網(wǎng)絡(luò)設(shè)備、主機(jī)系統(tǒng)和應(yīng)用系統(tǒng)分別屬于不同的部門和不同的業(yè)務(wù)系統(tǒng)。若這些業(yè)務(wù)系統(tǒng)都獨(dú)立維護(hù)一套用戶權(quán)限管理系統(tǒng),當(dāng)系統(tǒng)管理員同時對多個系統(tǒng)進(jìn)行維護(hù)時,工作復(fù)雜度會成倍地增加。且多個權(quán)限管理系統(tǒng)會對用戶的使用造成不便。目前分布式計算環(huán)境下訪問控制技術(shù)的一種發(fā)展趨勢是采用集中式的身份與授權(quán)策略管理,即由一專門的系統(tǒng)為企業(yè)、機(jī)構(gòu)的各類計算機(jī)系統(tǒng)、應(yīng)用服務(wù)系統(tǒng)提供集中的身份與授權(quán)策略管理。許多公司的授權(quán)系統(tǒng)都采用了集
2、中式身份與授權(quán)策略管理技術(shù),并據(jù)此實現(xiàn)訪問控制。但是,這種集中式的授權(quán)管理系統(tǒng)在實際應(yīng)用中也面臨著一些技術(shù)問題,比較突出的有:如何同時支持不同的訪問控制方法,如ACL(AccessControl List)、RBAC(Role-based Access Control)、ABAC(Attribute-based AccessControl)等;如何對眾多的、不同的資源進(jìn)行統(tǒng)一的、有效的授權(quán)策略管理。
本文對集中式身份與授權(quán)
3、策略管理技術(shù)進(jìn)行了研究,提出了一種新的統(tǒng)一權(quán)限與策略管理方式。該方式針對不同的訪問控制方法同時定義不同類型的授權(quán)策略(如ACL、RBAC、ABAC授權(quán)策略)并以通用的形式存放在數(shù)據(jù)庫中,使得授權(quán)系統(tǒng)可以根據(jù)訪問控制方法的需要靈活的選擇使用授權(quán)策略,從而支持多種訪問控制方法。
本文同時提出了一種可以自動根據(jù)請求類型查詢指派授權(quán)Provider(提供者)的Manager-Provider(管理者-提供者)架構(gòu)。該架構(gòu)使用多個P
4、rovider以提供針對不同訪問控制方法的授權(quán)功能,并由一個Manager進(jìn)行管理。并通過提供對這些Provider的查詢服務(wù),自動引導(dǎo)外界選擇、使用Provider進(jìn)行授權(quán)。這種Manager-Provider架構(gòu)使得統(tǒng)一授權(quán)系統(tǒng)可以很好的嵌入到使用各種訪問控制方法的系統(tǒng)平臺中,而且可以動態(tài)增加新的組件以擴(kuò)展其授權(quán)決策功能。
本文還提出了一種策略繼承機(jī)制,該機(jī)制簡化了資源、策略信息的組織結(jié)構(gòu),大大提高了在線授權(quán)決策的效率
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于綜合訪問控制的認(rèn)證授權(quán)系統(tǒng)研究與實現(xiàn).pdf
- 集成統(tǒng)一授權(quán)管理系統(tǒng)研究與實現(xiàn).pdf
- 基于角色授權(quán)訪問控制的新聞管理系統(tǒng)研究與設(shè)計.pdf
- 統(tǒng)一資源訪問控制的研究.pdf
- 支持多認(rèn)證協(xié)議的統(tǒng)一認(rèn)證系統(tǒng)研究.pdf
- 大型網(wǎng)絡(luò)統(tǒng)一訪問控制模型的研究.pdf
- 基于授權(quán)視圖的細(xì)粒度訪問控制方法.pdf
- XML授權(quán)和訪問控制研究.pdf
- 內(nèi)網(wǎng)訪問控制系統(tǒng)研究.pdf
- 基于SAML的授權(quán)和訪問控制研究.pdf
- Web信息系統(tǒng)中統(tǒng)一細(xì)粒度訪問控制的研究.pdf
- 多授權(quán)中心訪問控制機(jī)制研究.pdf
- 基于風(fēng)險的多域訪問控制授權(quán)系統(tǒng)實現(xiàn).pdf
- 一種支持網(wǎng)上設(shè)備安全訪問控制的方法及其應(yīng)用.pdf
- 訪問控制中授權(quán)一致性問題的研究.pdf
- 統(tǒng)一認(rèn)證和訪問控制技術(shù)的研究與應(yīng)用.pdf
- 云計算中基于多授權(quán)機(jī)構(gòu)ABE訪問控制方法的研究.pdf
- 基于審計與訪問控制的授權(quán)策略研究.pdf
- 基于角色訪問控制的授權(quán)管理系統(tǒng)設(shè)計和實現(xiàn).pdf
- 基于GT4的網(wǎng)格資源訪問授權(quán)與認(rèn)證系統(tǒng)研究.pdf
評論
0/150
提交評論