- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信任管理中基于角色委托授权研究进展
信任管理中基于角色的委托授权研究进展
摘要:通过分析委托授权的本质特征和应用背景,综述了现有的基于角色的委托模型及其特征扩展,并给出了它们在信任管理中的研究进展和应用。最后,指出了目前所存在的问题和今后的研究方向。
关键词:分布式计算; 访问控制; 委托授权; 信任管理; 证书链
中图分类号:TP309文献标志码:A
文章编号:1001-3695(2008)06-1601-05
0引言??
近年来依赖于大规模计算机网络(网格)环境的多种计算模式,如分布式计算、移动计算、普适计算、网格计算等得到了广泛的研究和应用,由此所产生的计算环境的安全问题也面临着严峻的考验。嗅探、窃听、身份冒充与欺骗、分布式拒绝服务攻击等手段以及蠕虫病毒、恶意程序的入侵,致使敏感的数据信息被窃取、窜改和滥用,系统安全遭受到严重的威胁。作为信息与网络安全中传统的研究领域,访问控制理论与技术也是目前研究较为广泛、深入且极其活跃的。从20世纪60、70年代,面向操作系统安全的、经典访问控制模型与机制研究(如访问控制矩阵模型、BLP与BiBa模型、Take-Grant模型等),到90年代的RBAC研究,以及始于21世纪初的面向数字版权管理的使用控制等,访问控制策略主要包括DAC、MAC、RBAC和UCON等。上述策略和模型主要适合于解决用户身份已知的集中式访问控制和授权问题。??
从90年代后期,信任管理的出现主要为了解决大规模的、开放分布式环境中的授权问题。与传统的安全授权机制相比,信任管理具有灵活性、可扩展性及可靠性等,使得互操作的实体之间能够建立信任关系,从而完成可靠的授权管理和资源分享。这样,传统的集中式授权管理就不再适应于新的计算环境下的安全访问控制要求。委托技术具有分布式、分散授权和系统可扩展的重要特征。作为信任管理中的核心技术,近年来也得到了研究者的关注和广泛研究。基于角色的委托模型(role-based delegation model)就是在RBAC策略的基础上提出的一种旨在解决分布式计算环境下访问授权管理复杂性问题的思想和安全机制。
1委托授权特征与委托模型??
1.1委托授权的思想与基本特征??
委托授权[1]是用户实体将自己所具有的角色或许可转授给其他用户,使其可以代表自己的利益行使一定的职责,协同或独立地完成某些任务,最终达到权力和资源共享的目的。此外委托者还可以撤销委托,收回共享的特权。基于角色委托的基本思想是在分布式环境下,用户可以不经过安全管理人员将自身所具有的角色(显式角色)或所继承的角色(隐式角色)委托给其他用户,使他能够代表自己的职责(角色)行使一定的权限。这样便分散了授权管理,增加了分布式系统的灵活性。其中,委托授权后产生的安全性问题可由系统审计来处理。??
与基于角色的委托授权相关的实体有委托者(delegator)、被委托角色/许可(delegated-role/permission)和受托者(delegatee)。委托策略主要考虑以下基本特征:??
a)委托粒度。委托的基本单位主要分为Zhang等人[2]提出的基于许可的细粒度、Barka等人[3]和Na等人[4]基于角色的中粒度以及Zhang等人[5]提出的基于角色―许可的粗粒度。细粒度是指允许用户将角色中的部分许可委托给另一用户,而不只是角色的整体委托。这样降低了可委托授权的粒度,遵循了最小特权原则;但是会产生大量逻辑意义上不完整的角色,从而又增加了授权管理的复杂性和实际应用系统的开销。中粒度是指用户只能将自身的角色整体委托给其他用户,从而使其获得该角色所具有的全部许可权限。它在某种程度上违背了最小特权原则。粗粒度委托是用户可以任意将自身的角色和(或)许可委托给他人。这样的委托较前两者更为灵活,然而实现时较为复杂。关于委托粒度需要根据实际应用系统的需求折中选择合适的委托授权基本单位。??
b)委托传播。在委托权限进一步传播和转让过程中,可以通过构建委托树来实现。委托树的深度具体可分为单步委托和多步委托两类。前者是指受托者不可以进一步地将委托角色或许可再次委托给其他用户;后者则是允许受托者进一步实施委托,但撤销委托将变得复杂和困难。委托树的广度是指角色或许可可以同时被授权的数量,即针对同一委托权限,它所属的受托者集合的基数问题。??
c)委托时限。角色或许可的委托具有临时性、周期性等特征,因此在委托时限内,用户可以合法地执行被委托的能力;超出时限的角色或许可将被系统或委托者收回。??
d)委托撤销。委托过程的逆操作称为委托撤销,即完成被委托角色或许可的回收。撤销的主要方式有级联、非级联、独立于授权、非独立于授权、系统自动和用户撤销等。??
您可能关注的文档
- 保护性约束在精神科患者中使用特征及护理分析.doc
- 保护性耕作优势及其在花生生产中应用前景.doc
- 保护性耕作在培育健康土壤中作用.doc
- 保护性耕作在东北地区应用与推广.doc
- 保护性耕作在毕节地区推广应用前景探析.doc
- 保护性耕作实施中存在问题及解决措施.doc
- 保护性耕作对大豆出苗率和苗期生长影响.doc
- 保护性耕作技术主要作用及应用.doc
- 保护性耕作技术在东辽县推广影响因素分析及对策.doc
- 保护性耕作技术在吉林省推广应用.doc
- 2025年中国凤尾虾仁数据监测研究报告.docx
- 2025年中国水位电极数据监测研究报告.docx
- 2025年中国表面贴装石英晶体振荡器数据监测研究报告.docx
- 2025及未来5年中国竹编文具市场现状分析及前景预测报告.docx
- 2025及未来5年中国电脑音箱配件市场现状分析及前景预测报告.docx
- 2025及未来5年中国中间颜料市场现状分析及前景预测报告.docx
- 2025及未来5年中国马口铁瓶盖市场现状分析及前景预测报告.docx
- 2025及未来5年中国家庭室内装饰品市场现状分析及前景预测报告.docx
- 2025及未来5年中国转印用薄膜市场现状分析及前景预测报告.docx
- 2025及未来5年中国风机叶片市场现状分析及前景预测报告.docx
最近下载
- 血糖仪质控规则 .pdf VIP
- 中国矿业大学《学术英语》2021-2022学年第一学期期末试卷.doc VIP
- 2025年南京新工投资集团公司治理结构组织架构和部门职能.docx
- 组织胚胎学教学教案.doc VIP
- 2025年石家庄建设投资集团有限责任公司人员招聘笔试备考试题及答案解析.docx VIP
- 九年级英语感叹句.ppt VIP
- 第3单元第7课+中国传统色(课件)-2025-2026学年+赣美版(2024)初中美术八年级上册.pptx VIP
- Unit 6 How do you feel Part B 课件(共20张PPT)(含音频+视频).pptx VIP
- 拟任县处级党政领导职务政治理论水平任职资格考试第.doc VIP
- 《我们的互联网时代》知识梳理+考点精练(一)(原卷版).docx VIP
原创力文档


文档评论(0)