版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、隨著計(jì)算機(jī)系統(tǒng)的廣泛應(yīng)用和不斷發(fā)展,計(jì)算機(jī)系統(tǒng)上的各類信息資源的安全性越來越受到人們的關(guān)注和重視,解決這一問題的關(guān)鍵方法是對我們?nèi)粘J褂玫牟僮飨到y(tǒng)進(jìn)行安全加固。而隨著越來越多的訪問控制模型的出現(xiàn)以及安全需求的多樣化,訪問控制模型的組合應(yīng)用日益成為安全操作系統(tǒng)設(shè)計(jì)的重要目標(biāo)。如Selinux中DTE與RBAC模型的組合。由此對訪問控制策略語言的研究提出了新的要求:一方面強(qiáng)調(diào)策略描述語言應(yīng)該具有豐富、準(zhǔn)確和靈活的描述能力,能夠統(tǒng)一描述多種訪
2、問控制模型;另一方面需要策略描述語言能夠具有良好的可讀性、簡潔性和易用性,這就需要語言在設(shè)計(jì)階段能夠采用結(jié)構(gòu)性和面向?qū)ο蟮脑O(shè)計(jì)方式,提高策珞代碼的重用性和可讀性,易于開發(fā)者理解和使用。而目前針對此種策略語言的研究還比較缺乏,已有的策略語言或存在可讀性、易用性方面的不足,不便于理解和使用;或存在通用性方面的不足,只針對某種特定的訪問控制技術(shù),不能對已有的多種訪問控制模型提供完善的支持。 本文通過對現(xiàn)有安全策略語言和訪問控制模型的研
3、究,提出了一種應(yīng)用于安全操作系統(tǒng)領(lǐng)域的訪問控制策略語言EGACPL(Easy to use and General Access Control Policy Language)。EGACPL統(tǒng)一描述策略元素和安全規(guī)則,支持多種訪問控制模型;并采用結(jié)構(gòu)化以及面向?qū)ο蟮脑O(shè)計(jì)思想,支持代碼重用,便于開發(fā)考理解和編寫,體現(xiàn)了良好的通用性和易用性。 本文的主要工作及特色體現(xiàn)在以下兩個方面: (1)研究并設(shè)計(jì)了一種應(yīng)用于安全操作系
4、統(tǒng)領(lǐng)域的訪問控制策略語言 通過對既有安全模型和策略語言的研究與分析、提取安全模型的共有安全特性和策略語言的主要元素,對安全模型的實(shí)現(xiàn)進(jìn)行三象和總結(jié),并以此為基礎(chǔ)來設(shè)計(jì)訪問控制策略語言的詞法、語法規(guī)范,保證了語言的通用性。而且,在語言元素的設(shè)計(jì)階段參考了高級語言如C、C++的設(shè)計(jì)思想,添加了結(jié)構(gòu)化定義和面向?qū)ο蟮脑O(shè)計(jì)元素,提供對對象、繼承等設(shè)計(jì)概念的支持,提高語言的可讀性和重用性,增強(qiáng)了語言的易用性。由此滿足了目前安全操作系統(tǒng)研究
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 指令級安全策略語言的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于信用的訪問控制策略的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于審計(jì)與訪問控制的授權(quán)策略研究.pdf
- 訪問控制策略自動部署系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于RBAC的訪問控制策略研究.pdf
- 訪問控制策略應(yīng)用研究與實(shí)現(xiàn).pdf
- 基于策略的網(wǎng)絡(luò)訪問控制的研究與開發(fā).pdf
- 基于策略的Web服務(wù)訪問控制的研究與應(yīng)用.pdf
- 基于PMI的訪問控制策略研究.pdf
- 基于角色訪問控制策略的研究.pdf
- 內(nèi)網(wǎng)安全訪問控制中進(jìn)程訪問控制的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 面向性能優(yōu)化的動作策略語言及決策引擎的設(shè)計(jì)和應(yīng)用.pdf
- 基于多策略的Android訪問控制系統(tǒng)設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于屬性的訪問控制策略合成研究.pdf
- 基于策略屬性的細(xì)粒度訪問控制設(shè)計(jì)與實(shí)現(xiàn).pdf
- 基于策略的云計(jì)算訪問控制模型的研究與應(yīng)用.pdf
- 智能設(shè)備網(wǎng)絡(luò)訪問控制策略研究.pdf
- 訪問控制策略應(yīng)用研究與實(shí)現(xiàn)(1)
- 基于分層描述的動態(tài)訪問控制策略研究與應(yīng)用.pdf
- 工作流的動態(tài)授權(quán)與訪問控制策略研究.pdf
評論
0/150
提交評論