首页> 中文学位 >基于资源和属性的访问控制模型研究及应用
【6h】

基于资源和属性的访问控制模型研究及应用

代理获取

目录

第一个书签之前

摘要

ABSTRACT

插图索引

表格索引

符号对照表

缩略语对照表

第一章绪论

1.1研究背景

1.2国内外的研究现状

1.3研究目标及研究内容

1.3.1研究目标

1.3.2研究内容

1.4创新点及组织结构

1.4.1创新点与贡献

1.4.2组织结构

第二章现有访问控制模型研究与分析

2.1传统访问控制模型

2.2基于角色的访问控制模型

2.3基于对象的访问控制模型

2.4基于属性的访问控制模型

2.5现有访问控制模型分析

2.6本章小结

第三章基于资源和属性的访问控制模型

3.1模型基本属性及定义

3.1.1主体属性

3.1.2操作属性

3.1.3环境属性

3.1.4资源属性

3.1.5权限permission

3.2访问控制规则

3.2.1属性表达式

3.2.2访问控制规则

3.3模型框架及工作流程

3.4模型评估

3.4.1理论分析

3.4.2模拟实验

3.5本章小结

第四章基于资源和属性的访问控制模型应用

4.1RA-BAC模型应用背景

4.2RA-BAC模型应用必要性分析

4.3RA-BAC模型应用方案设计

4.4RA-BAC模型应用过程

4.5本章小结

第五章基于资源和属性的访问控制模型应用实现

5.1实验设计方案

5.2实验过程

5.2.1客户端实验过程

5.2.2设备端实验过程

5.2.3客户端、设备与服务器连接

5.3本章小结

第六章总结和展望

6.1论文总结

6.2研究展望

参考文献

致谢

作者简介

1.基本情况

2.教育背景

3.攻读硕士学位期间的研究成果

3.1发表学术论文

3.2申请(授权)专利

展开▼

摘要

随着信息技术的发展,网络环境逐渐由集中式转变成分布式,用户之间的交互及信息资源的共享也变得更加频繁,我们正在逐渐进入一个大规模的信息共享时代,这意味着在信息急剧膨胀的同时,主客体数量庞大、资源种类繁多且变化频繁的系统也在逐渐增多。信息共享势必会产生更多的网络安全隐患,因此需要投放更多精力去防止用户对信息进行越权存取,保护用户及企业自身的隐私不被泄露。而访问控制技术是解决网络安全问题的一种常见手段,能够有效解决上述提到的问题。经过研究表明,现有的访问控制模型在主客体数量庞大、资源种类繁多且变化频繁的系统中进行实际应用都存在一定的问题,难以满足实际的应用需求。因此,本文在对现有访问控制模型的实际应用进行深入研究的基础上,提出了一种新的访问控制模型——基于资源和属性的访问控制模型,称为RA-BAC模型。本文经过深入的调查与研究,目前已经有了一定的研究成果,可以将其概述成如下几点: 第一,针对现有访问控制模型在实际应用中存在的缺陷,本文提出了一种新的访问控制模型——基于属性和资源的访问控制模型。本文分别对RA-BAC模型的主体、资源、操作及环境这四类属性进行了形式化定义,并着重对资源属性集中的元素permission进行了描述,同时基于属性表达式制定了该模型的访问控制策略。接下来,本文给出了该模型的模型框架,并对其实际工作流程及模型框架中的每一个模块进行了详细的阐述。 第二,从理论分析及工程实验两个角度对RA-BAC模型与其他模型进行了比较。由于在RA-BAC模型中,访问控制策略存储在与资源关联的访问控制列表中,且只存储允许权限,因此不存在策略冲突的问题;策略的分散式存储方式,解决了基于属性的访问控制模型中存在的策略库膨胀的问题;同时,由于该模型中使用环境属性来对上下文因素进行描述,因此应用起来更加灵活。而针对该模型与基于属性的访问控制模型在权限查询、授予和回收的效率问题,设计并进行实验对比了二者实际使用的时间,通过实际数据进一步体现了该模型具有的优势。 第三,本文将工业4.0背景下的一个工业企业作为一个典型的主客体数量庞大、资源种类繁多且变化频繁的系统,在分析了RA-BAC模型在该系统中应用的必要性之后,设计了该模型的具体应用方案,同时对系统中的具体应用场景汽车生产车间进行了介绍,阐述了RA-BAC模型在该具体场景中的应用过程。 第四,针对RA-BAC模型在上述具体场景中的应用过程,本文设计并进行实验对其进行实现,进一步说明了模型的运行过程和在实际场景中进行应用的可行性。 本文提出了一种基于资源和属性的访问控制模型,该模型侧重于应用在主客体数量庞大、资源种类繁多且变化频繁的系统中。本文不但对该模型中的实体属性及策略进行了形式化定义,而且详细描述了其模型框架及应用过程,并采用工程实验的方式进一步体现了该模型在实际应用中的可行性及具有的优势,对未来研究有一定的启发作用。

著录项

  • 作者

    房璐;

  • 作者单位

    西安电子科技大学;

  • 授予单位 西安电子科技大学;
  • 学科 计算机科学与技术
  • 授予学位 硕士
  • 导师姓名 王泉;
  • 年度 2018
  • 页码
  • 总页数
  • 原文格式 PDF
  • 正文语种 中文
  • 中图分类
  • 关键词

    资源; 属性; 访问控制; 模型研究;

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号