学位论文 > 优秀研究生学位论文题录展示
基于本体的网格授权关键技术研究
作 者: 胡殿友
导 师: 张斌
学 校: 解放军信息工程大学
专 业: 军事通信学
关键词: 授权本体 网格授权管理 跨域授权 基于属性的访问控制 策略冲突检测消解 网格授权服务框架
分类号: TP393.08
类 型: 硕士论文
年 份: 2010年
下 载: 36次
引 用: 0次
阅 读: 论文下载
内容摘要
|
网格的目标是在异构动态的分布式环境中实现有效的资源共享和任务协作,但是网格环境的异构性等特征对网格授权管理提出了新的挑战,成员域之间的授权机制异构等问题成为网格授权管理的瓶颈问题,网格授权问题、尤其是跨异构成员域的授权问题是亟待解决的安全问题之一。在解决域间授权机制异构问题之前,首先需要在域间构建一致的语义基础,为此,本文利用本体技术构建了多域间共同认可的授权本体。在此基础上,采用基于属性的授权思想和依据面向服务的体系架构,提出了能够屏蔽异构授权机制的网格授权模型和可扩展、松耦合的网格授权服务框架。主要研究工作如下:1.构建了授权本体AuthzOnt。针对网格成员域之间存在的信息资源及授权要素的语义层异构性问题,给出一种网格环境下基于描述逻辑SHOIQ(D)的本体知识表示,在此基础上,抽取网格授权领域内的基本概念、常见通用属性和授权相关要素,构建了授权本体AuthzOnt,为多域间的互操作以及自动信息处理提供了一致的语义基础。2.提出了基于本体的网格授权模型AGAM。针对网格成员域之间存在的授权机制异构问题,利用授权本体AuthzOnt刻画网格环境中的授权要素和主客体属性等相关知识,依照基于属性的授权思想,提出一种基于本体的网格授权模型AGAM,给出了AGAM基本元素的形式化定义,分析了AGAM实施中的策略冲突类型和相应的冲突检测方法。通过跨域授权要素转换,能够屏蔽多域间授权机制的异构性。3.提出了基于AGAM模型的网格授权服务框架。针对现有的网格授权管理架构在灵活性、松耦合性、可扩展性和可复用性等方面的不足,构建了面向服务的基于AGAM的网格授权服务框架,设计了授权决策服务、权限检索服务、策略决策服务、有状态资源服务和元素服务等网格授权关键服务,给出了访问请求处理流程、策略判决流程和权限查询流程等调用过程。网格授权服务框架灵活性好,适用于异构、动态的网格环境。4.深入研究了本体策略推理引擎和通用策略推理引擎,提出一种基于本体的双引擎策略推理判决机制。采用距离最近优先和首次适用合并算法的思想,提出一种基于两级策略的冲突消解方法。利用AGAM模型构建了基于角色的访问控制模拟组件AGAM_RBAC和强制访问控制模拟组件AGAM_MAC,给出了RBAC域与MAC域之间的双向授权推理判决过程。5.设计实现了面向服务的网格授权模块,具有松耦合、可扩展和可复用等特性。
|
全文目录
摘要 6-7 Abstract 7-9 第一章 绪论 9-12 1.1 研究背景 9-10 1.2 研究内容 10-11 1.3 章节安排 11-12 第二章 网格授权研究现状 12-22 2.1 经典授权与访问控制模型 12-14 2.1.1 传统访问控制模型 12-13 2.1.2 基于属性的访问控制模型 13-14 2.2 网格授权与访问控制机制研究现状 14-21 2.2.1 网格授权与访问控制研究 14-15 2.2.2 跨域授权管理研究 15-19 2.2.3 基于本体的网格授权管理研究 19-21 2.3 本章小结 21-22 第三章 基于本体的网格授权模型 22-52 3.1 授权本体构建 22-32 3.1.1 本体技术 22-26 3.1.2 构建授权本体 26-30 3.1.3 授权本体一致性检测推理 30-32 3.2 基于本体的网格授权模型AGAM 32-51 3.2.1 模型思想 32-33 3.2.2 模型基本元素及其形式化定义 33-43 3.2.3 模型实施的安全性分析 43-51 3.3 本章小结 51-52 第四章 基于AGAM 的网格授权服务框架 52-61 4.1 网格授权服务框架 52-53 4.2 网格授权服务 53-56 4.2.1 有状态资源 53-54 4.2.2 关键服务 54-56 4.3 访问流程 56-60 4.3.1 访问请求处理流程 57-58 4.3.2 策略判决流程 58-59 4.3.3 权限查询流程 59-60 4.4 本章小结 60-61 第五章 基于本体的策略推理判决机制 61-77 5.1 基于本体的双引擎策略推理判决机制 61-68 5.1.1 策略推理引擎 61-62 5.1.2 基于本体的双引擎策略推理判决机制 62-64 5.1.3 基于两级策略的策略冲突消解方法 64-68 5.2 异构域间授权推理判决过程分析 68-76 5.2.1 基于角色的访问控制模拟组件AGAM_RBAC 68-70 5.2.2 强制访问控制模拟组件AGAM_MAC 70-72 5.2.3 RBAC 域与MAC 域间双向授权推理判决实例分析 72-76 5.3 本章小结 76-77 第六章 关键模块的设计及实现 77-85 6.1 模块设计 77-78 6.2 模块实现 78-84 6.2.1 授权本体实现 78-81 6.2.2 网格授权服务实现 81-84 6.3 本章小结 84-85 第七章 总结与展望 85-87 7.1 主要工作总结 85-86 7.2 有待进一步研究的问题 86-87 参考文献 87-90 作者简历 攻读硕士学位期间完成的主要工作 90-91 致谢 91
|
相似论文
- 跨域访问控制研究,TP393.08
- 云安全策略冲突检测机制研究,TP393.08
- 公安综合信息系统访问控制的研究与应用,TP399-C2
- 结合服务协商的Web服务属性访问控制模型,TP393.08
- 基于角色的Web Services安全策略研究,TP393.08
- 数字版权管理系统安全研究,TP393.08
- 跨域鉴别与授权研究,TP393.08
- 面向服务的访问控制系统的设计与实现,TP393.08
- 基于信任管理的跨域认证与跨域授权机制研究,TP393.08
- 异构信任域的域间互联,TP393.08
- 基于SOAP消息扩展的Web服务安全模型研究与实现,TP393.08
- 基于SOAP扩展的Web服务安全模型研究,TP393.08
- 跨域授权管理系统的研究与实现,TP315
- 跨域授权管理系统的研究与实现,TP311.52
- 基于主动方式的恶意代码检测技术研究,TP393.08
- 基于行为特征的IRC僵尸网络检测方法研究,TP393.08
- 基于模拟的网络安全事件危害程度评估研究,TP393.08
- 面向Gnutella和eMule网络拓扑测量和安全性分析,TP393.08
- 基于比对技术的非法网站探测系统的实现与研究,TP393.08
- 基于HTTP代理的安全网关的分析和研究,TP393.08
- 基于关联规则挖掘的入侵检测系统的研究与实现,TP393.08
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com
|