- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 39 卷 专辑 太 原 理 工 大 学 学 报 Vol . 39 Sp ec. Issu e
2 008 年 5 月 J OU RN AL OF TA I YU AN UN IV ERSIT Y OF TEC HNOL O GY a y 200 8
3
文章编号 :100729432 (200 8) S120201203
BL P 安 全 模 型 的 改 进 设 计 方 案
申 翀 ,马季兰
(太原理工大学 计算机软件学院 ,山西 太原 0 30024)
摘 要 :简要介绍 了角色安全策略模型 RB A C 和 BL P , 随后对原模型所存在 的缺陷进行 了总
结分析 ,在引入可信度 � 客体域和完整性规则的前提下给 出了详细 的解决方案 ,最后给 出了一个基
于角色管理 的扩展型 BL P 安全模型的相关定义和规则 。
关键词 :可信度 ;客体域 ;完整性 ;安全模型
中图分类号 : TP311. 1 文献标识码 :A
1 基本模型简介 2 基本模型缺陷分析
1. 1 RB A C 模型简介 21 1 RBA C 模型缺陷分析[ 3 ,4 ]
RBA C 是 Role Based A cces s Con t ro l 的缩写 , 1) 角色继承方面 的缺陷 。虽然多层 次 RB A C
意为基于 规则 的访 问控制 , 1992 年 由 Fer raiol 和 模型中的角色继承过程简化 了角色 的创建和管理 ,
Kuh n 首次正式提 出 ,并 于 1996 年 由 Sandh u 等人 但由于子角色只是简单地 自动获得父角色的所有权
进一步完成 了拆分成 四种嵌套 模型的 RBA C9 6 标 限 ,导致实际系统的高级子角色无论是否需要都将
准 ,之后 的人们面 向不 同的应用对模型的不同方面 拥有低级父角色 的全部权限 ,造成了高级子角色权
进行了改进 ,产生 了多种应用于不 同领域 的扩展型 限范围过大的问题 。虽然 San dh u 提出了为原角色
RBA C 模型 ,极大地提高了该模型的适用范围 。 创建私有角色 ,将公共权 限放到原角色 � 私有权 限
RBA C 在用户和权 限之 间引入 了角色 的概念 , 放到私有角色的方案进行改进 ,但由于任何角色都
通过将包含不 同权限子集的角色分配给不 同的用户 有获得私有权限的可能性 ,又会使得实际系统 中的
来实现对系统资源的访 问控制 。由于角色 比用户更 角色数量急剧膨胀 。
加稳定 , 同时角色 的权 限及权 限对应操作 的修改也 2) 最小权限约束方面的缺陷 。由于 RBA C 模
不涉及系统原有访问控制结构 的改变 ,故角色模型 型规定用户只能通过角色获得权 限 , 因此权 限集粒
的应用大大简化 了有关系统 中用户权 限设置的管理 度最多只能细化到角色一级 ,模型的最小权 限约束
工作 。 也只能是关于角色的最小权限约束 。但 由于实际系
1. 2 BL P 模型简介 统中的用户往往需要执行多项不 同的任务 ,故用户
BL P 是 设 计 者 Bell 和 L a Padula 名 字 的缩 对应角色必然已得到了执行所有任务 的全部权限 。
写[ 1] ,提出于 19 73 年 ,是一个 以模拟军事安全策略 这就对模型原有 的访 问控制机制提 出了如下 问题 :
为基础 的状态机模型 。BL P 模型通过 形式化定义 如果有工作规定用户在完成某项工作前禁止访问某
系统状态和系统状态间的安全转换规
您可能关注的文档
- AutoCAD的快速标注技巧.pdf
- AutoCAD绘图应用技巧.pdf
- Avid DS解决方案.pdf
- AWI与巴黎顶级时尚趋势机构签署标志性协议.pdf
- AZ31B镁合金TIG和MIG焊接接头组织性能比较分析.pdf
- AZ31B镁合金铸轧板温热拉伸流变行为研究.pdf
- AZ31镁合金TIG焊横向十字接头疲劳性能研究.pdf
- AZ31镁合金表面复合镀膜工艺研究.pdf
- AZ80镁合金热变形行为.pdf
- AZ91D-xNd合金压铸件的组织性能研究.pdf
- BM-A2-E8SHD和BM-A2-E8SHD+监听单元.pdf
- BN基复合型壳熔模精铸钛镍合金时的界面反应.pdf
- BOPET工业膜市场概况.pdf
- Box-Jenkins法在对我国森林现状的分析与研究中的应用.pdf
- BP神经网络对稀土元素掺杂钛酸钡基陶瓷的研究.pdf
- BP神经网络原理及其在医学统计应用中的设计技巧.pdf
- BP神经网络在路面模量反分析中的应用.pdf
- Brain-derived neurotrophic factor and substantia nigra dopaminergic neurons in Parkinson's disease.pdf
- BSE公司采用改质治金级硅生产出效率14%的太阳电池.pdf
- BST非点源污染控制技术.pdf
文档评论(0)