分布式环境下基于部分角色的转授权模型的研究

分布式环境下基于部分角色的转授权模型的研究

论文摘要

在开放、分布的环境中实现资源共享,传统的认证加访问控制列表的授权机制不再适用。同时,分布式环境下的系统管理工作繁重,若还需要管理者参与系统中所有的授权行为,则更加重了系统的管理负担。基于角色的转授权技术允许将分布式环境中的集中式授权工作分散实施,是解决分布式系统中授权问题的重要技术。 当前对基于角色的转授权问题的研究主要从两个方向进行:系统对角色成员指派权的转授和角色用户对其所享受的权限的转授。然而,当前的模型不能很好地融合这两种转授权,同时未能解决部分权限转授的问题。针对这些问题,本文主要的工作有: 首先,本文设计了一个基于部分角色的综合转授权模型PRIDM05。该模型定义了四种类型的角色:常规角色、可转授角色、转授角色和指派角色。角色用户享受的所有权限指派给常规角色,将用户可转授的权限指派给可转授角色,限制了用户转授权限的范围。转授角色分为系统转授角色和用户转授角色,系统或用户将某个可转授角色权限的子集指派给这些转授角色,进行初始的转授。同时在后继转授过程中,使用由01序列组成的屏蔽值,屏蔽转授角色中不转授的权限,这两点实现了基于部分角色的转授权,同时对转授施加了一种可传递的约束条件。指派角色中的权限是对某个角色的指派权,用来实现对角色用户指派权的显示转授。定义了转授路径和标记转授图,从撤销是否依赖授权者的角度出发,定义了三种类型的层叠撤销方案。 其次,本文实现了一个基于约束逻辑程序的转授控制引擎的原型,以形式化的方法说明模型的合理性。为每个转授角色所指派的权限分配唯一标识号,使用集合约束灵活地实现了模型中mask值屏蔽的方法和传递的转授对象约束的方法,同时采用整数约束实现了对转授长度实施传递的约束。本文描述了策略数据库中的27条策略规则,这些规则能够很好地对基于部分角色的转授权和转授权的撤销进行判定。对于约束逻辑程序的推论的问题,本文采用的算法在满足自底向上推论的可终止性和自顶向下推论的目的导向性的同时,还适应分布式的策略推论。 本文提出的模型结合了两种转授权的优点,有效地实现了权限转授和权限撤销的部分特性。同时还解决了系统对用户转授权限的可控性差、对转授长度和转授对象的控制等问题。传递的约束机制能有效减小恶意实体获取权限的概率。

论文目录

  • 摘要
  • Abstract
  • 插图索引
  • 附表索引
  • 第1章 绪论
  • 1.1 分布式环境下的授权问题
  • 1.2 转授权的研究现状
  • 1.2.1 授权权利的转授
  • 1.2.2 用户权利的转授
  • 1.3 本文的主要研究工作
  • 1.4 本文的组织结构
  • 第2章 授权解决方案中基于角色的转授权
  • 2.1 基于角色的转授权问题
  • 2.1.1 基于角色的转授权的定义
  • 2.1.2 基于角色的转授权的意义
  • 2.2 基于角色的访问控制模型
  • 2.2.1 基于角色的访问控制模型介绍
  • 2.2.2 基于角色的访问控制模型中的转授权
  • 2.2.3 基于角色的访问控制模型的优势分析
  • 2.3 信任管理系统
  • 2.3.1 信任管理的定义
  • 2.3.2 信任管理系统及其转授权方案
  • 2.3.3 信任管理系统的优势分析
  • 2.4 小结
  • 第3章 基于部分角色的综合转授权模型的设计
  • 3.1 模型的设计需求及组织结构
  • 3.1.1 角色转授权的需求分析
  • 3.1.2 模型中的概念
  • 3.1.3 模型中的基本元素
  • 3.2 基于部分角色的转授权
  • 3.2.1 主角主导的转授权
  • 3.2.2 用户主导的转授权
  • 3.2.3 转授路径
  • 3.3 基于部分角色的转授权撤销
  • 3.3.1 标记转授图
  • 3.3.2 转授权的撤销机制
  • 3.3.3 转授权的撤销描述
  • 3.4 小结
  • 第4章 转授控制引擎的原型实现
  • 4.1 策略描述语言
  • 4.1.1 约束逻辑程序
  • 4.1.2 谓词符号及约束域
  • 4.1.3 策略的表达形式
  • 4.2 转授权控制接口及参数使用规范
  • 4.2.1 转授控制接口
  • 4.2.2 参数使用规范
  • 4.3 策略数据库中规则
  • 4.3.1 基本的转授事实及规则
  • 4.3.2 转授权判定规则
  • 4.3.3 转授权撤销判定规则
  • 4.4 语义分析及策略推论器
  • 4.4.1 语义分析
  • 4.4.2 策略推论算法
  • 4.5 小结
  • 第5章 模型特色及代价分析
  • 5.1 特色分析
  • 5.2 实现代价分析
  • 5.3 小结
  • 结束语
  • 参考文献
  • 致谢
  • 附录 A 硕士期间工作
  • 相关论文文献

    • [1].党徽闪耀在社区[J]. 工友 2020(07)
    • [2].敬告本刊作者[J]. 祝您健康 2013(02)
    • [3].敬告作者读者[J]. 开心老年 2012(08)
    • [4].敬告作者读者[J]. 开心老年 2011(08)
    • [5].探析我国行政授权制度的完善与对策[J]. 法制博览 2020(29)
    • [6].书道与书法教师成长的转授价值[J]. 新课程(中) 2019(08)
    • [7].教学释疑中学生创新能力的培养探究[J]. 中国科教创新导刊 2012(15)
    • [8].敬告作者读者[J]. 开心老年 2015(09)
    • [9].敬告作者读者[J]. 开心老年 2020(06)
    • [10].敬告作者读者[J]. 开心老年 2020(07)
    • [11].敬告作者读者[J]. 开心老年 2016(09)
    • [12].敬告作者读者[J]. 开心老年 2013(01)
    • [13].敬告作者读者[J]. 开心老年 2013(09)
    • [14].阅读教学中培养学生创新能力的反思[J]. 读书文摘 2016(12)
    • [15].浅谈语文教学中的创新教育[J]. 青年文学家 2009(17)
    • [16].敬告作者读者[J]. 开心老年 2015(12)
    • [17].敬告作者读者[J]. 开心老年 2015(01)
    • [18].敬告作者读者[J]. 开心老年 2015(02)
    • [19].敬告作者读者[J]. 开心老年 2012(10)
    • [20].敬告作者读者[J]. 开心老年 2014(08)
    • [21].论文作者授权声明[J]. 土壤与作物 2012(03)
    • [22].“好声音”究竟是谁的“娃”?[J]. 视听界 2016(02)
    • [23].声明[J]. 英语画刊(高级版) 2020(12)
    • [24].敬告作者[J]. 健康教育与健康促进 2017(06)
    • [25].本刊启示[J]. 南方文物 2015(04)
    • [26].本刊启示[J]. 南方文物 2014(04)
    • [27].本刊敬告作者[J]. 国外医学(卫生经济分册) 2009(04)
    • [28].本刊敬告作者[J]. 国外医学(卫生经济分册) 2010(01)
    • [29].本刊敬告作者[J]. 国外医学(卫生经济分册) 2010(04)
    • [30].本刊敬告作者[J]. 国外医学(卫生经济分册) 2011(04)

    标签:;  ;  ;  ;  

    分布式环境下基于部分角色的转授权模型的研究
    下载Doc文档

    猜你喜欢