云环境下基于使用控制的ABAC模型研究
本文关键词:云环境下基于使用控制的ABAC模型研究
【摘要】:针对云环境下基于属性的访问控制模型中决策不连续以及授权不灵活的问题,通过引入元状态以及使用控制中义务与条件的概念,提出一种改进的基于属性的访问控制模型。该模型通过对义务集的监控实现状态的转换,从而触发授权,实现灵活连续的授权。从形式化定义和安全性分析两方面进行研究,并分析该模型相应的优点。与传统模型相比,该模型具有更高的安全性以及更灵活的授权方式,更加适应云环境的动态要求。
【作者单位】: 山东师范大学信息科学与工程学院;山东师范大学山东省分布式计算机软件新技术重点实验室;
【基金】:山东省自然科学基金资助项目(ZR2011FM019) 山东省研究生教育创新计划资助项目(SDYY11117)
【分类号】:TP393.08
【正文快照】: 访问控制技术是用于防止非法用户进入系统以及合法用户的非法访问,从而实现对系统资源的保护的关键技术。在过去四十几年时间里,访问控制技术先后出现了自主访问控制(discretionary access control,DAC)、强制访问控制(mandatoryaccess control,MAC)、基于角色的访问控制(role
【参考文献】
中国期刊全文数据库 前10条
1 姚键 ,茅兵 ,谢立;一种基于有向图模型的安全策略冲突检测方法[J];计算机研究与发展;2005年07期
2 袁磊;使用控制模型的研究[J];计算机工程;2005年12期
3 沈海波;洪帆;;基于属性的授权和访问控制研究[J];计算机应用;2007年01期
4 胡兆玮;靳瑞芳;于万钧;任铄;杨博;;使用控制授权模型的逻辑定义研究[J];计算机应用;2009年09期
5 彭凌西;杨频;彭银桥;孙飞显;曾金全;刘才铭;;使用控制访问模型的研究[J];计算机应用研究;2007年09期
6 陈明捷;范科峰;张素兵;莫玮;;一种新的DRM使用控制协议模型的研究[J];计算机应用研究;2010年08期
7 黄廷森;叶春晓;胡海波;;网格环境下基于属性的访问控制策略合成研究[J];计算机应用研究;2011年07期
8 熊智;王平;徐江燕;蔡伟鸿;;一种基于属性的企业云存储访问控制方案[J];计算机应用研究;2013年02期
9 李晓峰;冯登国;陈朝武;房子河;;基于属性的访问控制模型[J];通信学报;2008年04期
10 张斌;张宇;;基于属性和角色的访问控制模型[J];计算机工程与设计;2012年10期
【共引文献】
中国期刊全文数据库 前10条
1 马春光;汪定;张启明;;广域涉密信息系统域间授权问题研究[J];保密科学技术;2011年11期
2 赵君萍;;UCON访问控制的研究[J];电脑知识与技术;2009年22期
3 王小明;付红;张立臣;;基于属性的访问控制研究进展[J];电子学报;2010年07期
4 李凤华;苏斢;史国振;马建峰;;访问控制模型研究进展及发展趋势[J];电子学报;2012年04期
5 谷德丽;马春光;汪定;郭金生;;基于密码技术的涉密信息系统安全防护框架研究[J];保密科学技术;2012年10期
6 吴丹;危胜军;;基于模型检测的策略冲突检测方法[J];电子科技大学学报;2013年05期
7 汪海玲;郝玉洁;白敬培;;内容管理信息系统中访问控制方案的切换[J];电子科技大学学报;2013年05期
8 杨雷;彭俊杰;;基于安全中心的跨域资源共享安全框架[J];信息化研究;2013年04期
9 林元国;;基于UCON和空间牵制的数字音乐版权保护[J];贵州大学学报(自然科学版);2014年01期
10 张会霞;陈宇晖;望勇;;“数字果园”GPS数据采集系统的设计与实现[J];广东农业科学;2014年05期
中国重要会议论文全文数据库 前1条
1 郭树行;张禹;王坚;;基于情景演算的物联网访问控制模型[A];2013年中国智能自动化学术会议论文集(第四分册)[C];2013年
中国博士学位论文全文数据库 前10条
1 焦素云;基于概念格的动态策略存取模型[D];吉林大学;2011年
2 彭维平;基于可信平台的数据泄漏防护关键技术研究[D];北京邮电大学;2011年
3 王立松;基于资源的访问控制理论与应用研究[D];南京航空航天大学;2010年
4 王婷;面向授权管理的资源管理模型研究[D];解放军信息工程大学;2011年
5 张颖江;基于增强型第二层隧道协议的隧道代理防火墙系统的研究[D];武汉理工大学;2006年
6 皮建勇;分布式并行系统若干安全技术的研究[D];电子科技大学;2008年
7 罗鑫;访问控制技术与模型研究[D];北京邮电大学;2009年
8 魏永合;工作流环境下访问控制技术研究[D];东北大学 ;2009年
9 梅芳;基于策略的移动网络自主管理机制研究[D];吉林大学;2010年
10 孔鸿滨;语义Web技术的本体安全性研究[D];云南大学;2012年
中国硕士学位论文全文数据库 前10条
1 田强;Web服务安全机制研究与实现[D];山东科技大学;2010年
2 白赫;基于UCON改进模型的授权管理体系研究[D];大连理工大学;2010年
3 杨帅;电子政务中面向组织协作的访问控制模型研究[D];大连理工大学;2010年
4 朱耀强;网格安全策略冲突检测及其消解机制的研究[D];长春工业大学;2010年
5 包晶;RBAC模型的研究及在HDPOS5系统中的实现[D];华东理工大学;2011年
6 李金长;企业内网信息安全防护系统设计与实现[D];电子科技大学;2010年
7 吴硕;支持多种访问控制方法的统一授权系统研究[D];武汉理工大学;2008年
8 林智鑫;跨域访问控制研究[D];武汉理工大学;2008年
9 潘国栋;基于CORBA的信息系统安全组件管理研究[D];西安电子科技大学;2009年
10 刘君;基于SOA的动态访问控制模型研究[D];曲阜师范大学;2011年
【二级参考文献】
中国期刊全文数据库 前10条
1 王保义;王蓝婧;;电力信息系统中基于属性的访问控制模型的设计[J];电力系统自动化;2007年07期
2 王辉;;基于规则引擎的访问控制研究[J];计算机安全;2011年06期
3 王小明;付红;张立臣;;基于属性的访问控制研究进展[J];电子学报;2010年07期
4 洪帆,李静;基于任务的授权模型[J];计算机研究与发展;2002年08期
5 李晓峰;冯登国;徐震;;一种通用访问控制管理模型[J];计算机研究与发展;2007年06期
6 夏鲁宁;荆继武;;一种基于层次命名空间的RBAC管理模型[J];计算机研究与发展;2007年12期
7 赵宝献;秦小麟;;数据库访问控制研究综述[J];计算机科学;2005年01期
8 沈海波;洪帆;;面向Web服务的基于属性的访问控制研究[J];计算机科学;2006年04期
9 沈海波;洪帆;;基于策略的Web服务访问控制研究[J];计算机科学;2007年05期
10 崔永泉;洪帆;龙涛;刘铭;;基于使用控制和上下文的动态网格访问控制模型研究[J];计算机科学;2008年02期
中国博士学位论文全文数据库 前1条
1 朱一群;Web服务访问控制研究[D];上海交通大学;2008年
【相似文献】
中国期刊全文数据库 前1条
1 胡殿友;张斌;;网格环境中基于语义的ABAC属性研究[J];计算机工程与设计;2010年14期
中国硕士学位论文全文数据库 前2条
1 何s铉,
本文编号:1249195
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/1249195.html