版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、訪問(wèn)控制技術(shù)一直是信息安全領(lǐng)域研究的重點(diǎn)問(wèn)題。訪問(wèn)控制技術(shù)是實(shí)現(xiàn)業(yè)務(wù)過(guò)程安全的核心技術(shù),它通過(guò)控制用戶對(duì)業(yè)務(wù)過(guò)程所涉及的信息資源的訪問(wèn),來(lái)保障信息資源的保密性、完整性和可用性,同時(shí)提供最大限度的資源共享以保證企業(yè)業(yè)務(wù)過(guò)程的效率。訪問(wèn)控制主要利用各種訪問(wèn)控制技術(shù)來(lái)實(shí)施各種訪問(wèn)控制策略以控制和規(guī)范合法用戶在系統(tǒng)中的行為。隨著新的計(jì)算模式、商務(wù)模式的出現(xiàn),業(yè)務(wù)過(guò)程變得日益復(fù)雜,業(yè)務(wù)過(guò)程涉及的組織由單個(gè)變?yōu)槎鄠€(gè),由僅限于組織內(nèi)少數(shù)員工擴(kuò)展為In
2、ternet上的任意用戶,由集中式的變成分布式的,由組織內(nèi)部的擴(kuò)展為組織之間的。復(fù)雜業(yè)務(wù)過(guò)程涉及人員、資源特別多,它們之間的關(guān)系復(fù)雜,而且相應(yīng)的變化頻繁,資源的訪問(wèn)控制難度很大。目前現(xiàn)有的訪問(wèn)控制模型以靜態(tài)訪問(wèn)控制模型為主,并且只以企業(yè)業(yè)務(wù)過(guò)程的一個(gè)或兩個(gè)要素作為訪問(wèn)控制的參考,這顯然是不能滿足復(fù)雜業(yè)務(wù)過(guò)程資源訪問(wèn)控制的需要的。因此本文提出用柔性訪問(wèn)控制技術(shù)實(shí)現(xiàn)復(fù)雜業(yè)務(wù)過(guò)程的訪問(wèn)控制,增強(qiáng)業(yè)務(wù)過(guò)程的安全性,同時(shí)簡(jiǎn)化授權(quán)的管理,避免系統(tǒng)的
3、安全漏洞,滿足業(yè)務(wù)過(guò)程的動(dòng)態(tài)性和開放性的要求。 本文第一章作為本論文的緒論部分,介紹了現(xiàn)代企業(yè)所面臨的復(fù)雜業(yè)務(wù)環(huán)境,對(duì)訪問(wèn)控制的研究現(xiàn)狀進(jìn)行了分析,提出了研究的問(wèn)題,闡明了本論文的研究目標(biāo)、研究意義和主要的研究?jī)?nèi)容,對(duì)本論文的工作作一個(gè)概述。 第二章分析了復(fù)雜業(yè)務(wù)過(guò)程安全的特點(diǎn),面臨的問(wèn)題、主要的安全威脅和攻擊,提出一個(gè)復(fù)雜業(yè)務(wù)過(guò)程的安全保障體系,該體系具有適應(yīng)性、靈活性和集成性等優(yōu)點(diǎn),為各種柔性訪問(wèn)控制技術(shù)集成提供了良
4、好的框架基礎(chǔ)。 第三章根據(jù)業(yè)務(wù)過(guò)程的特點(diǎn),抽象出業(yè)務(wù)過(guò)程的基本模式,在PPROCE模型(由CIT實(shí)驗(yàn)室在并行工程研究過(guò)程中提出)的基礎(chǔ)上建立復(fù)雜業(yè)務(wù)過(guò)程柔性訪問(wèn)控制模型S0PPR,根據(jù)組織及相應(yīng)的過(guò)程的層次結(jié)構(gòu)實(shí)現(xiàn)訪問(wèn)控制權(quán)限的分解。SOPPR模型全面反映了復(fù)雜業(yè)務(wù)過(guò)程中的安全基本要素,反映了組織結(jié)構(gòu)和權(quán)限分解、繼承的特征,能夠支持大規(guī)模的授權(quán)管理,簡(jiǎn)化訪問(wèn)權(quán)限的管理,降低業(yè)務(wù)過(guò)程的安全風(fēng)險(xiǎn)。 第四章分析和研究基于角色-
5、任務(wù)的適應(yīng)性轉(zhuǎn)授權(quán),提出了基于角色-任務(wù)的轉(zhuǎn)授權(quán)模型RTBDM,以支持轉(zhuǎn)授任務(wù)和轉(zhuǎn)授角色兩種許可轉(zhuǎn)授方式,使得轉(zhuǎn)授權(quán)具有從任務(wù)到角色的從小到大轉(zhuǎn)授權(quán)粒度的靈活性和適應(yīng)性,其任務(wù)權(quán)限的綁定和任務(wù)的時(shí)間屬性使得在單純基于角色的轉(zhuǎn)授權(quán)中難于解決的部分轉(zhuǎn)授權(quán)問(wèn)題和時(shí)間限制問(wèn)題能很好解決。 第五章研究面向復(fù)雜業(yè)務(wù)過(guò)程管理的智能卡訪問(wèn)控制,給出一種基于Smartcard的訪問(wèn)控制設(shè)備以支持復(fù)雜過(guò)程多應(yīng)用訪問(wèn)控制。針對(duì)多應(yīng)用智能卡的訪問(wèn)控制需
6、求,給出了一個(gè)形式化的多應(yīng)用智能卡訪問(wèn)控制模型SCACM,研究了多應(yīng)用條件下的Smartcard訪問(wèn)控制。實(shí)現(xiàn)了一種基于Smartcard的通用的應(yīng)用系統(tǒng)安全功能集成技術(shù)。由于智能卡存儲(chǔ)空間的限制,研究并給出了智能卡空間的優(yōu)化策略。 在第六章,作為一個(gè)實(shí)現(xiàn)示例,構(gòu)建了一個(gè)針對(duì)大規(guī)模定制的協(xié)同商務(wù)與集成設(shè)計(jì)復(fù)雜業(yè)務(wù)過(guò)程控制的應(yīng)用,實(shí)現(xiàn)了過(guò)程的訪問(wèn)控制模型,以及核心安全平臺(tái)支持系統(tǒng)“基于Smartcard的一卡通信息安全系統(tǒng)”,為復(fù)
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 復(fù)雜業(yè)務(wù)系統(tǒng)描述模型及其實(shí)現(xiàn)技術(shù)的研究與應(yīng)用.pdf
- 柔性訪問(wèn)控制研究.pdf
- 基于業(yè)務(wù)過(guò)程的GIS訪問(wèn)控制模型研究.pdf
- 基于策略的柔性工作流訪問(wèn)控制關(guān)鍵技術(shù)研究.pdf
- 實(shí)時(shí)介質(zhì)訪問(wèn)控制技術(shù)研究.pdf
- 網(wǎng)格安全訪問(wèn)控制技術(shù)研究.pdf
- 訪問(wèn)控制關(guān)鍵技術(shù)研究.pdf
- 柔性制造過(guò)程狀態(tài)監(jiān)控技術(shù)研究.pdf
- 訪問(wèn)控制技術(shù)研究及應(yīng)用.pdf
- 基于時(shí)限的訪問(wèn)控制技術(shù)研究.pdf
- 制造過(guò)程的產(chǎn)能柔性及其質(zhì)量控制技術(shù)研究.pdf
- 復(fù)雜過(guò)程實(shí)時(shí)模擬技術(shù)研究.pdf
- 以數(shù)據(jù)為中心業(yè)務(wù)流程模型的訪問(wèn)控制技術(shù)研究.pdf
- 面向服務(wù)的鐵路調(diào)度系統(tǒng)集成及復(fù)雜業(yè)務(wù)處理研究.pdf
- IMS媒體多徑中繼傳輸和業(yè)務(wù)訪問(wèn)控制關(guān)鍵技術(shù)研究.pdf
- 網(wǎng)格環(huán)境安全訪問(wèn)控制技術(shù)研究.pdf
- 大型復(fù)雜橋梁施工過(guò)程動(dòng)態(tài)控制與管理技術(shù)研究.pdf
- 復(fù)雜業(yè)務(wù)環(huán)境下軟件性能測(cè)試模型的設(shè)計(jì)與應(yīng)用.pdf
- 面向云計(jì)算的訪問(wèn)控制技術(shù)研究.pdf
- ERMS中訪問(wèn)控制技術(shù)研究與實(shí)現(xiàn).pdf
評(píng)論
0/150
提交評(píng)論