- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于层次权限的远程教学平台访问控制研究.pdf
国
酬
…
基于层次权限的远程教学平台
访问控制研究
刘液,
四川广播电视大学信息中心四川 610073
摘婆 z 访问策略是随着发仓技术发展起来的新兴技术,本文讨论了远程教学平台中权限管现存在的问题,提出了滋用于
远程教育特点的权限模型-院次权限角色控制技术,详细阐述了它的核心定义和算法,并给出了实际i运用的例子.
关键问:启次权限,角色$客体,安4号
。 前言 →定的影响。可以这样规定 z 如果用户(角色)班有其所有控
目前 RBAC 枪制模糊现在不断的发展中,为了适内涵穗 制该权限的所有权限,那么无论有没有F腥的这项权限,他
教学平台中大最资源的有效控制,本文以 RBAC96 核心模黯 都不能执行这项权限。这样体现了居次模明对现实管理的实
为基础,探讨对极限的有效管理,提出了基于居次权限的角 际反映。
色控制技术(Multi嗣Level privilege RBAC , MLPRBAC),建立
了符合远程教学平台特点的权限管理模型,并通过权限数据
定义和客体制关算法验证了 MLPRBAC 模型在远程教育中
的可行性。
1 MLPRBAC 基本模明
1.1 RBAC 核心模明 图 1 MLP阳AC 模型
在 RBAC96 模糊巾定义了以下基本元素:用户、角色、 1.3 MLPRBAC 模型
操作、客体、权限、金话等,分别用 USER,ROLE,OP,OBJ,PRM, 定义 1:如1LPRBAC 模啄!遵循核心 RBAC 模型的基本~义。
SESSION 表示 s 战对应的集合称为用户集、角色集、操作集、 定义 2: 儿1LPS 的所有权限是直斥的,也称在 MLPS 中
客体集、权限集、金话集,JfJ US,邸,OPS,OBJS,PRMS,SESSIONS 不得在两个栩间的权限。其形式化写为:
表示。 i, jE N, i 叫,町,们 MLPS 功r:/P; #叫
1.2 层次权限 定义 3: 组成 MLPS 的所有客体肖远是客体集合的元素,
在通常的权限管理中,我们不仅仅要控制对波权限的操 组成 MLPS的所有操作宵~是操作集合的元素。形式化衰示为:
作,还可能带姿控制隶属于该权限的子权限,这种具有控制
属性的权限称为控制权限,写为 cp. 不具有控制属性的权限
称为警通权限,骂为 np. 根据控制权限和普通权限的定义,
凡 A , B, E 称为控制极限, C, D , F 称为普通权限,其中
r:/(Op, Obj)E 儿1LPS 埠。I[J E OPS,ObjE oQJS
定义 4: 极限的控制关系用符号《茬示 ? PI控制j 巧写为
Pi 衍,控制l关系具有传递性,形式化描述为:
Pi ,Pk ,PjE MLPS,Pi …P. … Pj :::) PI Pj
R 控制了 A , R 间接控制了 B、 C, D. E 控制了 F。 也义 5: 权限的非控制关系用符号~表示 ? Pi 控制药写
犀次权限集合(Multi-Level Privi1eges, MLPS)表示了权限 为 PI-舟,跟然控制关系和非控制l关系是直斥的,形式化捕
之间的思次关系,通过上层的极限能对下层的访问精制产生 述为:
~ 团军;J:5f11EJMMi田Il:.:.冒冒目肝tltiJ;ìU胃理军何事圃-
2010.6 跚跚自撞击董m与皿用 93
国
黯藕wa即技术应南山川v 翠 I
鸟,PjEMLPS功 Pi Pj ^Pi 叩 Pj=0 组成这些资源的基本元霸可以认为就是具体某个权限,
定义 6: CreateMlp (PIo P. P/ MLPS) 定义了一个新 z层 它包括了操作和客体,如课程管理的操作在平台中就是点班
次权限加入到层次极限策的算法,其中权限 Pi 的咒亲节点为 或者是执行,而对象就是某个课程。
Pt. 其孩子节点增加一个孩子节点 Pj ? 当且仅~节点 Pi、 Pk、 2.2 数据设计
局之间不存在任何的控制l关系,此函数功能有嫂。如果Pk节点 在 MLPRBAC 模型中,重点描述了屁次权限,通过普通
为空表示此节点为根节点,当局为空表示此节点为叶子节点。 底次仅限和控制层次权限组成了居次权限树和恩次权限
~义 7: RevokeMlp ( Pi: MLPS )意义了从巳存在的层次 森林。
权限集删除一个思次权限的算法。如果Pi的父亲节点不为空,
到1从 Pi 的父亲节点的孩子节点集中删除 PíI 如果 Pi的孩子节
点不为窍,则把所有 Pi的孩子节点的父亲节点最为窍。
黛义 8: CheckAωess (s:S巴SSIONS, p:MLPS)意义了判断
在会话 s 中是带能执行权限 P. 塌阴值是布尔值是或者帘。
1.4 MLPRBAC 关键算法
对于模型的处理,关键问题就体现在对客体的控制上,
如朋 2 的层
您可能关注的文档
- 国家重点产业振兴规划对河南相关产业影响的实证分析.pdf
- 国际标准产业分类体系中管理及支持性服务活动的分类演化及启示.pdf
- 地区高新技术产业绩效差异的因素贡献比较模型——基于湖北与东部发达省份比较的实证分析.pdf
- 地图平面层次问题的探讨.pdf
- 地方高校图书馆面向社会服务的层次与实施策略——以天津高校图书馆为例.pdf
- 垄断市场中双寡头企业的市场行为研究——从产品纵向差异的角度分析.pdf
- 城市不同年龄段女性休闲消费行为差异研究——以杭州市为例.pdf
- 城市产业遗存再利用过程中存在的若干问题.pdf
- 城市地标系统规划的空间层次研究——以武汉城市为例.pdf
- 城市居民慈善行为的群体差异——以辽宁省为例.pdf
最近下载
- 房屋租赁合同我爱我家.docx VIP
- T_CPFIA 0006—2022_含聚谷氨酸复合肥料.pdf VIP
- 锤击式预应力管旁桩站记录表.doc VIP
- 云南省高中毕业生登记表.docx
- 2024届高考语文复习:诸子散文类文言文阅读练习题精选汇编(含答案解析).docx VIP
- 2024年高中政治必修1《中国特色社会主义》综合主观题强化提升练习题汇编(含答案).pdf VIP
- 部编版五年级语文上册期中专项训练(口语交际与习作部分)(含答案).doc VIP
- AMC72(96)L-E4(3)使用说明书(中文)安科瑞 时丽花.pdf VIP
- 森林生物量模型建立主要技术规定 - 资源库.doc VIP
- (2025秋新版)苏教版小学数学二年级上册全册教案.pdf
文档评论(0)