91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

電子發(fā)燒友App

硬聲App

掃碼添加小助手

加入工程師交流群

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示
創(chuàng)作
電子發(fā)燒友網(wǎng)>電子資料下載>電子論文>數(shù)字信號處理論文>基于角色的強(qiáng)制訪問控制模型研究

基于角色的強(qiáng)制訪問控制模型研究

2008-11-20 | rar | 333 | 次下載 | 2積分

資料介紹

對傳統(tǒng)訪問控制模型進(jìn)行了分析,指出它們?nèi)秉c(diǎn)和存在的問題;介紹了基于角色的訪問控制模型及其優(yōu)點(diǎn),提出了一種基于角色的訪問控制模型,對傳統(tǒng)的BLP模型進(jìn)行改造,并給出了簡要的證明。
關(guān) 鍵 詞 訪問控制; 基于角色的訪問控制; 基于格的訪問控制; 強(qiáng)制訪問控制

Research of Access Control of Role-Based MAC
TIAN Jing-dong1,HE Zai-lang2,WANG Xiang-dong3,ZHANG Yu-sen4
(1. PLA 77546th Unit Lasa 850000; 2. PLA Engineer Command College Xuzhou JiangSu 221004; 3. Institute of Communication Engineering, PLA Univ. of Sci. & Tech. Nanjing 210007; 4. Institute of Command Automation, PLA Univ. of Sci. & Tech. Nanjing 210042)
Abstract This article analyzes the traditional access control models, points out their defects and existing problems. Particularly, a role-based access control model and its merits are introduced in this article. And then, the advanced methods of reconstructing the traditional BLP models with role-based access control model is proposed and a brief theoretical analysis is given.
Key words access control; role-based access control; lattice-based access control; mandatory access control

訪問控制技術(shù)是任何安全信息系統(tǒng)的重要環(huán)節(jié)。訪問控制主要解決系統(tǒng)的機(jī)密性和完整性方面的問題。20世紀(jì)70年代,Bell,Biba,LaPadula和Denning對訪問控制技術(shù)領(lǐng)域進(jìn)行基礎(chǔ)研究,并建立了基于格的強(qiáng)制訪問策略模型(LBAC),其理論和概念幾乎可以用到任何涉及信息流的場合。最具有代表性的兩個(gè)模型是Bell-LaPadula模型(簡稱BLP模型)和Biba模型,被廣泛應(yīng)用于許多系統(tǒng)中。BLP模型主要解決機(jī)密性問題,Biba模型主要解決完整性問題,但是它們在實(shí)現(xiàn)過程中的缺陷,影響了它們的可用性。
1 Bell-LaPadula模型
Bell-LaPadula模型用強(qiáng)制訪問控制來加強(qiáng)自主訪問控制,以執(zhí)行信息流策略。Bell-LaPadula模型的訪問控制分為兩步:(1) 自主訪問控制矩陣D,但D的內(nèi)容可以被主體修改,一個(gè)操作的實(shí)現(xiàn)在D中的驗(yàn)證還不夠充分;(2) 操作必須被強(qiáng)制訪問控制策略批準(zhǔn)。
強(qiáng)制訪問控制策略用主體和對象的安全級別來表達(dá)。用()sλ和()oλ分別表示主體s和對象o的安全級別;用表示安全級別間的支配關(guān)系,那么Bell-LaPadula模型的主要性質(zhì)表現(xiàn)為: ??
(1) 簡單安全特性,即當(dāng)且僅當(dāng)()()soλλ??,主體s可以讀對象o。
(2) *-特性,即當(dāng)且僅當(dāng)()()oλλ??,主體s可以寫對象o。有時(shí)也表現(xiàn)為嚴(yán)格的*-特性,即當(dāng)且僅當(dāng)()()soλλ=,主體s可以寫對象o。
但是,Bell-LaPadula模型不能完全抵抗特洛伊木馬,也不能解決隱蔽信道問題[1]。
Biba模型和BLP模型沒有本質(zhì)的區(qū)別,都只允許安全格中一個(gè)方向的信息流,即BLP模型允許信息上流,Biba模型允許信息下流[1]。
本文對傳統(tǒng)的BLP模型進(jìn)行改造,提出了一種基于角色的訪問控制模型。
2 基于角色訪問的控制模型(RBAC)
RBAC是傳統(tǒng)的強(qiáng)制訪問控制(Mandatory Access Control,MAC)和DAC最有希望的替換品。在基于角色的訪問控制(Role-Based Access Control,RBAC)中,許可(Permission)都與角色(Role)相關(guān)。用戶(User)都分配適當(dāng)?shù)慕巧?,因而獲得角色的許可,簡化了許可的管理。角色可以根據(jù)一個(gè)部門的工作來創(chuàng)建,于是用戶可以根據(jù)自身的責(zé)任和資格來分配適當(dāng)?shù)慕巧?。用戶可以方便地從一個(gè)角色被分配到另一個(gè)角色。角色可以根據(jù)應(yīng)用和系統(tǒng)的變化授予新的許可,也可以根據(jù)需要,撤銷許可。
策略中立是RBAC的一個(gè)重要特點(diǎn);RBAC的另一個(gè)特點(diǎn)是有能力根據(jù)組織需求的變化修改策略。這些特點(diǎn)可以彌補(bǔ)BLP模型的不足。

模型
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

下載該資料的人也在下載 下載該資料的人還在閱讀
更多 >

評論

查看更多

下載排行

本周

  1. 1MDD品牌三極管MMBT3906數(shù)據(jù)手冊
  2. 2.33 MB  |  次下載  |  免費(fèi)
  3. 2MDD品牌三極管S9012數(shù)據(jù)手冊
  4. 2.62 MB  |  次下載  |  免費(fèi)
  5. 3聯(lián)想flex2-14D/15D說明書
  6. 4.92 MB   |  次下載  |  免費(fèi)
  7. 4收音環(huán)繞擴(kuò)音機(jī) AVR-1507手冊
  8. 2.50 MB   |  次下載  |  免費(fèi)
  9. 524Pin Type-C連接器設(shè)計(jì)報(bào)告
  10. 1.06 MB   |  次下載  |  免費(fèi)
  11. 6新一代網(wǎng)絡(luò)可視化(NPB 2.0)
  12. 3.40 MB  |  次下載  |  免費(fèi)
  13. 7MS1000TA 超聲波測量模擬前端芯片技術(shù)手冊
  14. 0.60 MB   |  次下載  |  免費(fèi)
  15. 8MS1022高精度時(shí)間測量(TDC)電路數(shù)據(jù)手冊
  16. 1.81 MB   |  次下載  |  免費(fèi)

本月

  1. 1愛華AIWA HS-J202維修手冊
  2. 3.34 MB   |  37次下載  |  免費(fèi)
  3. 2PC5502負(fù)載均流控制電路數(shù)據(jù)手冊
  4. 1.63 MB   |  23次下載  |  免費(fèi)
  5. 3NB-IoT芯片廠商的資料說明
  6. 0.31 MB   |  22次下載  |  1 積分
  7. 4H110主板CPU PWM芯片ISL95858HRZ-T核心供電電路圖資料
  8. 0.63 MB   |  6次下載  |  1 積分
  9. 5UWB653Pro USB口測距通信定位模塊規(guī)格書
  10. 838.47 KB  |  5次下載  |  免費(fèi)
  11. 6技嘉H110主板IT8628E_BX IO電路圖資料
  12. 2.61 MB   |  4次下載  |  1 積分
  13. 7蘇泊爾DCL6907(即CHK-S007)單芯片電磁爐原理圖資料
  14. 0.04 MB   |  4次下載  |  1 積分
  15. 8100W準(zhǔn)諧振反激式恒流電源電路圖資料
  16. 0.09 MB   |  2次下載  |  1 積分

總榜

  1. 1matlab軟件下載入口
  2. 未知  |  935137次下載  |  10 積分
  3. 2開源硬件-PMP21529.1-4 開關(guān)降壓/升壓雙向直流/直流轉(zhuǎn)換器 PCB layout 設(shè)計(jì)
  4. 1.48MB  |  420064次下載  |  10 積分
  5. 3Altium DXP2002下載入口
  6. 未知  |  233089次下載  |  10 積分
  7. 4電路仿真軟件multisim 10.0免費(fèi)下載
  8. 340992  |  191439次下載  |  10 積分
  9. 5十天學(xué)會(huì)AVR單片機(jī)與C語言視頻教程 下載
  10. 158M  |  183353次下載  |  10 積分
  11. 6labview8.5下載
  12. 未知  |  81602次下載  |  10 積分
  13. 7Keil工具M(jìn)DK-Arm免費(fèi)下載
  14. 0.02 MB  |  73822次下載  |  10 積分
  15. 8LabVIEW 8.6下載
  16. 未知  |  65991次下載  |  10 積分