RBAC约束模型的改进及其XACML实现

RBAC约束模型的改进及其XACML实现

ID:36531733

大小:3.06 MB

页数:59页

时间:2019-05-11

RBAC约束模型的改进及其XACML实现_第1页
RBAC约束模型的改进及其XACML实现_第2页
RBAC约束模型的改进及其XACML实现_第3页
RBAC约束模型的改进及其XACML实现_第4页
RBAC约束模型的改进及其XACML实现_第5页
资源描述:

《RBAC约束模型的改进及其XACML实现》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、首都经济贸易大学CapitalUniversityofEconomicsandBusiness硕士学位论文论文题目:院专学作指导完成RBAC约束模型的改进及其XAC札实现号:21Q!!!!Q!Q!系业者师期教日独创性声明本人郑重声明:今所呈交的《RBAC约束模型的改进及其xACML实现》论文是我个人在导师指导下进行的研究工作及取得的科研成果。尽我所知,文中除了特别加以标注和致谢的地方外,论文中不包含其他人已经发表或撰写的内容及科研成果,也不包含为获得首都经济贸易大学或其它教育机构的学位或证书所使用过的材料。作者签名:关于论文使用授权的说明本人完

2、全了解首都经济贸易大学有关保留、使用学位论文的有关规定,即:学校有权保留送交论文的复印件,允许论文被查阅、借阅或网络索引;学校可以公布论文的全部或部分内容,可以采取影印、缩印或其它复制手段保存论文。(保密的论文在解密后应遵守此规定)作者签名:二当暂导师签名:作者签名:二越导师签名:靼日期:进上月斗日首都经济贸易大学硕士学位论文摘要RBAc约束模型的改进及其xAcML实现随着信息化进程的不断推进,信息安全的保障越来越得到人们的重视,因而对于资源的访问控制作为保障信息安全的第一道关卡更显得尤为重要。近年来,多种访问控制方法的陆续涌现为访问控制提供了

3、多样化的选择,各企业机构可以根据自身需要来设定适合自己的资源保护措施。本文首先对当今几种主流的访问控制方法进行了详尽的介绍,并指出这几种访问控制方法在实际应用方面存在的优缺点。其次,本文着重分析了如今广为使用的基于角色的访问控制RBAC的方法,通过对照RBAC核心模型,传统RBAC约束模型和ANSIRBAC功能规范,指出传统RBAC约束模型虽然在ImAC核心模型的基础上设立了一定的约束条件使得访问的安全性有所提高,但仍然存在着角色分配过程繁琐和角色分配方式单一的缺陷。因此,本文着意于设计一种改进的RBAC约束模型,使其不仅具有传统RBAC约束模

4、型的固有优点,还可以在一定程度上提高角色分配的效率与灵活度。首先,本文针对传统RBAC约束模型在角色分配方面的缺陷提出了一种改进的角色管理方法,即将角色划分为特殊角色与一般角色,针对不同类别的角色,根据具体情况,分别采用静态角色分配和动态角色分配的处理办法。其次,本文将上述角色管理方法与传统ImAC约束模型相结合,设计出一种改进的ImAC约束模型及其相应的Ⅺ~C池访问控制框架。再次,本文借助可扩展访问控制标记语言XAC池对这一改进模型的整体架构及其相关重要模块进行了具体的代码实现。最后,本文利用J越,A语言和SuIlxACML开发包对改进模型进

5、行了实际的测试与验证,并根据测试的结果对改进模型存在的不足进行了详细的分析,同时,也通过结合RBAC模型的固有特点对随后的研究方向进行了展望。经由本文的设计与分析可知,改进的RBAC约束模型相较于传统的RBAC约束模型拥有更合理的角色分配机制,同时,在改进的RBAC约束模型对应的xACML访问控制框架中,角色这个概念也有了更为明显的体现。因此,本文设计的改进的RBAC约束模型及其xACML访问控制框架存在进一步研究与推广的价值。关键字:访问控制RBACXACML角色第1页。共60页首都经济贸易大学硕士学位论文AbStraetRBAc约束模型的改

6、进及其xAcML实现Infonnationsecuri锣isbecominganincreaSinglyimportantpaftausⅡledeVelopmentofinfomlationtechnology.AccesscontrolisacriticaJmethodforprotectingthesystemresources.ThegoaLlofaccesscontrolistoensurethesecuri够ofinformationsystembydenyingtheunaumorizedaccessbehavior.1merear

7、ev撕oustypesofaccesscontrolmodelintherealnetv∞rken访ronment,r0IebaSedaccesscontrolmodelisoneofthem.BasedonthetraditionaJmodelofRBAC,thepaperexpl面nsanimproVedrolemanagementmethodt11atfocusonmeweal(IlessofmetraditionalRBACconstrajntmodule,itdividestherolesintospecialroleaIldcomm

8、onrole,andusesdi虢rentmemodSnamedstaticroleaSsi印ingmethodaIlddyn锄icroleaSsi盟

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。