云环境下ABAC中的属性分配与撤销方法研究
发布时间:2017-10-21 13:43
本文关键词:云环境下ABAC中的属性分配与撤销方法研究
【摘要】:针对云环境下基于属性的访问控制模型中属性分配与撤销缺乏灵活性的问题,通过引入元值的概念,从形式化定义和性能仿真实验两方面进行研究,提出一种基于元值的属性分配与撤销方法,实现模型中的细粒度属性撤销。通过与传统重复授权方法进行比较,该方法符合最小特权原则,具有更高的安全性,同时具有更高的效率。
【作者单位】: 山东师范大学信息科学与工程学院;山东师范大学山东省分布式计算机软件新技术重点实验室;
【关键词】: 访问控制 属性 授权 元值
【基金】:山东省自然科学基金资助项目(ZR2011FM019)
【分类号】:TP393.08
【正文快照】: 0引言访问控制技术是用于防止非法用户进入系统以及合法用户的非法访问,从而实现对系统资源保护的关键技术。在过去四十几年时间里,访问控制技术先后出现了自主访问控制(discretionary access control,DAC)、强制访问控制(mandatoryaccess control,MAC)、基于角色的访问控制(r
【参考文献】
中国期刊全文数据库 前10条
1 王小明;付红;张立臣;;基于属性的访问控制研究进展[J];电子学报;2010年07期
2 倪俊;陈晓苏;刘辉宇;李劲;;网络安全策略求精一致性检测和冲突消解机制的研究[J];计算机科学;2011年02期
3 沈海波;洪帆;;基于属性的授权和访问控制研究[J];计算机应用;2007年01期
4 黄廷森;叶春晓;胡海波;;网格环境下基于属性的访问控制策略合成研究[J];计算机应用研究;2011年07期
5 王锦晓;张e,
本文编号:1073696
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1073696.html