分布式环境中基于本体的访问控制策略描述分析-description and analysis of ontology-based access control policy in distributed environment.docxVIP
- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
分布式环境中基于本体的访问控制策略描述分析-description and analysis of ontology-based access control policy in distributed environment
中文摘要
中文摘要
重庆大学硕
重庆大学硕士学位论文
I
I
PAGE
PAGE VI
摘 要
访问控制技术作为一项重要的信息安全技术,其主要目标是阻止未授权用户对 敏感机密信息的访问,以及防止合法用户的不当操作对信息系统造成的破坏,本 质上是在保证系统中信息的完整性和机密性的前提下,最大限度的支持信息的有 效共享。
随着计算技术和网络技术的发展,信息系统已由传统的封闭集中式模式发展成 为开放分布式模式,给信息系统的安全研究带来了新的挑战。主要体现在两个方 面:研究和开发满足开放分布式系统安全需求的访问控制模型,以及可以有效解 决语义信息集成、共享和分析的策略表示和定义方法。
开放分布式环境的开放性、异构性和动态性,给访问控制技术提出了新的要求。 传统的在封闭集中式环境中建立的访问控制模型,包括自主访问控制、基于安全 等级的访问控制和基于角色的访问控制,已不再适用。基于属性的访问控制 (attribute based access control, ABAC),引入实体属性的概念,对访问控制相关的授 权辅助信息进行统一建模,通过定义属性之间的关系表达授权约束,具备强大的 表达能力,能够有效的解决开放分布式环境中细粒度的访问控制和大规模主体动 态授权问题,已成为目前分布式访问控制研究的主要方法。本文给出 ABAC 模型 的数学形式化定义,为 ABAC 策略的表示和定义提供理论基础。
在研究和抽象满足不同应用安全需求的访问控制模型的同时,对安全策略的形 式化表示和定义方法的研究也正同步进行。策略是一组由管理需求产生的,相对 持久的说明性规则,这组规则约束了系统作决策的过程。策略驱动的安全管理是 分布式环境中安全管理研究中被学者和研究人员广泛认可和接受的安全管理方 法。本体作为共享概念模型的形式化规范,本身也是一种高效的知识建模工具。 本文提出了 ABAC 策略本体定义和实施框架 OntoABAC,借助具有描述逻辑基础 的 Web 本体语言 OWL,对 ABAC 策略中各种实体和关系进行形式化定义,为策 略信息的表达提供清晰的语义。鉴于描述逻辑和 OWL 在刻画实体和关系、能力的 不足,给出了策略本体上基于 SWRL 的用户自定义规则的推理方法,对策略中的 推理规则进行定义。在本体和规则推理的基础上,访问决策借助描述逻辑中实例 实现推理服务完成。
最后,设计并实现了一个 OntoABAC 的原型系统,主要功能模块包括策略和 推理规则定义、策略决策和策略发布等。通过理论分析,结合系统实验,给出访 问决策的性能分析。
关键词:基于属性的访问控制,本体,描述逻辑,语义 Web 规则语言,推理
英文摘要
英文摘要
重庆大学硕
重庆大学硕士学位论文
III
III
PAGE
PAGE IV
ABSTRACT
As an important information security technology, access control’s main goal is to defend against the access to sensitive information by illegal users, and potential damages caused by legal users’ improper operations. On premise that maintaining the integrity and confidentiality of information, it essentially guarantees ultimate information sharing.
Along with the emerging network and computing technologies, information system has transformed from traditional closed centric mode to open distributed mode. Research on information security faces more challenges on the new situation. These challenges mainly raise in two areas, one is developing new access control models to meet the security requirements in distributed information systems, and the onther is inventing effective policy specification method, which can handle
您可能关注的文档
- 非发震断裂控制滑坡分布规律及破坏特征研究——以白虎岩滑坡群为例-study on distribution law and damage characteristics of landslide controlled by non-seismic faults - taking baihuyan landslide group as an example.docx
- 非均衡条件下我国县域经济发展的极化效应分析-polarization effect analysis of county economic development in china under unbalanced conditions.docx
- 非合作ofdm信号检测与识别-detection and identification of non-cooperative ofdm signals.docx
- 非均匀磁场对量子点中电子能谱和磁化强度影响-influence of inhomogeneous magnetic field on electron energy spectrum and magnetization in quantum dot.docx
- 非均衡数据分类算法及其在助学贷款风险管理中的应用分析-classification algorithm of unbalanced data and its application analysis in risk management of student loans.docx
- 非均匀地基沉降对等距柱网框架的内力影响研究-study on the influence of non-uniform foundation settlement on internal force of equidistant column-net frame.docx
- 非均匀沟道dmos基本参数及其辐照理论的分析-analysis of the basic parameters of dmos with nonuniform channel and its irradiation theory.docx
- 非上市公司股权价值评估研究——以jh公司为例-research on stock right value evaluation of unlisted companies - taking jh company as an example.docx
- 非上市民营商业地产企业融资模式研究——以br集团为例-research on financing mode of unlisted private commercial real estate enterprises - taking br group as an example.docx
- 非审计服务对审计独立性影响探讨—以新大地为例-probe into the influence of non-audit services on audit independence - taking new land as an example.docx
- 金融科技背景下金融消费者权益保护法律问题及对策教学研究课题报告.docx
- 区域间人工智能教育合作模式下的教育政策协同与创新机制教学研究课题报告.docx
- 大学生态学课程中校园植物群落结构研究课题报告教学研究课题报告.docx
- 初中AI课程中机器学习项目与社会科学民意分析的教学实践课题报告教学研究课题报告.docx
- 《城市空气质量改善中机动车尾气排放的排放源排放法规标准实施反馈》教学研究课题报告.docx
- 基于注意力机制的校园垃圾分类图像语义分割研究课题报告教学研究课题报告.docx
- 初中法治教育案例教学对学生法律认知结构的影响分析教学研究课题报告.docx
- 初中历史事件因果关系艺术可视化呈现实践课题报告教学研究课题报告.docx
- 初中物理电磁感应现象在科学实验中的磁场可视化装置设计课题报告教学研究课题报告.docx
- 高中数学教师教学画像分析及课程教学改革探讨教学研究课题报告.docx
原创力文档


文档评论(0)