- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
增强伸缩性的主被动集成访问控制模型课件.ppt
. . 约束的层次覆盖 . 语义泛化的静态职责分离 约束1 (角色k层次静态互斥) 涵义: 表示用户不能在层次k上直接或间接地同时指派给r1和r2.该约束具有泛化语义. 作用: 阻止用户同时分配(甚至激活)分别属于r1和r2的任务或权限,从而实施欺诈,破坏业务规则,损害数据完整性或机密性,等等. 示例: 设角色层次k是特化关系,则出纳员和会计师,从而出纳员和高级会计师,是层次k互斥的. . 语义泛化的静态职责分离 约束2 (主动任务泛化静态互斥) 涵义: 表示分别由t1,t2特化而来的实体任务,其同一案例中的实例不能由同一用户执行.该约束具有泛化语义. 作用: 阻止用户在同一案例中同时分配来自t1和t2的权限. 示例: 例如开发和测试任务是互斥的,在同一个项目(即案例)中的实例不能由同一用户执行. . 语义泛化的静态职责分离 约束3 (被动任务泛化静态互斥) 涵义: 表示分别由t1,t2特化而来的任务不能由同一用户执行.该约束具有泛化语义. 作用: 阻止用户同时分配(甚至激活)分别属于t1和t2的权限. 示例: 例如账簿维护,收付款凭证管理等会计信息维护与支票管理不能分配给同一用户. . 语义泛化的静态职责分离 约束4 (主动权限静态互斥) 涵义: 表示用户不能同时分配同一案例的两个实例,由其可分别激活p1,p2的上级权限.该约束具有泛化语义. 作用: 阻止用户在同一案例中同时分配p1,p2. 示例: 例如bug的修正和关闭权限有此关系. . 语义泛化的静态职责分离 约束5 (被动权限静态互斥) 涵义: 表示用户不能同时指派给两个角色 ,由其可分别激活p1,p2的上级权限.该约束具有泛化语义. 作用: 阻止用户同时分配(甚至激活) p1,p2. 示例: 例如账簿写入和支票签发权限有此关系 . . 语义泛化的动态职责分离 约束6 (角色k层次动态互斥) 涵义: 表示在k层次上分别高于r1,r2的角色不能在会话中同时激活.该约束具有泛化语义. 作用: 阻止用户同时激活分别属于r1和r2的任务或权限(从而实施欺诈,破坏业务规则,损害数据完整性或机密性,等等). 示例: 某程序员可能同时担任某系列培训的讲师和学员,但不能同时激活它们. . 语义泛化的动态职责分离 约束7 (被动任务泛化动态互斥) 涵义: 表示分别由t1,t2特化而来的实体任务不能在会话中同时激活.该约束具有泛化语义. 作用: 阻止用户同时激活属于t1和t2的权限. 示例: 例如自动对账和借贷登记任务均由会计负责,但不能同时激活,以免破坏数据完整性. . 语义泛化的动态职责分离 约束8 (被动权限动态互斥) 涵义: 表示p1,p2的上级权限不能在会话中同时激活 .该约束具有泛化语义. 作用: 阻止用户同时激活p1,p2. 示例: 例如账簿的备份和写入权限,多级安全策略下的高级别对象读取和低级别对象写入权限均有此种关系. . 约束覆盖规则 规则1 (角色k层次覆盖) 在k角色层次上,上级角色的用户必然是下级角色的用户,因此下级角色的互斥蕴涵着上级角色的互斥.例如(会计,出纳)互斥蕴涵着(高级会计,出纳)互斥. . 迁移学习方法研究及其在跨领域数据分类中的应用 * 增强伸缩性的主被动集成访问控制模型 作者:翟治年,卢亚辉,郭玉彬, 贾连印,奚建清,刘艳霞 报告人:卢亚辉 . 内容提要 研究背景和意义 本文的研究工作 角色建模体系 任务分类标准 授权继承机制 约束覆盖规则 总结和展望 . 企业以各种预定义流程和日常事务为基础进行运作 为此需要管理和调度大量数据/人力资源 这对访问控制提出了怎样的要求? . 企业访问控制需求 主被动集成访问控制(A-PIAC) 面向业务过程,根据工作流执行规划和上下文,协调有序地开放和回收权限 支持日常事务,用户可以根据身份与职责,随时发起对数据资源的访问 以可伸缩和自动化的方式进行授权和约束管理 . 研究现状 RBAC开创了管理伸缩的基本模式 以角色作为用户授权的中介;建立角色层次,以
您可能关注的文档
最近下载
- 哮喘合并冠心病高血压病例分析课件.pptx VIP
- 2025年中期投资策略展望十大投资主题系列-中国股市十大投资主题:先进制造篇.pdf
- 《脑卒中防治知识普及》课件.ppt VIP
- 《综合实践项目 健康生活宣传展演》(教案及反思)-2024-2025学年人教版(2024)初中生物八年级上册.docx VIP
- 哮喘合并冠心病、高血压病例分析课件.pptx VIP
- 《选择健康的生活方式》(教案及反思)-2024-2025学年人教版(2024)初中生物八年级上册.docx VIP
- 《危险驾驶罪》课件.ppt VIP
- 《我的幸运一天》-课件.ppt VIP
- 一元一次不等式组含参问题.pdf VIP
- 综合实践项目+健康生活宣传展演+课件-2025-2026学年人教版生物八年级上册.pptx VIP
文档评论(0)