基於關係的訪問控制模型是在社交網路中一種常用的訪問控制模型,它能夠根據社交關係的類型、深度和可信度等因素對訪問者進行細粒度區分,從而精確描述對某一資源的不同許可權的訪問者。
基本介紹
- 中文名:基於關係的訪問控制模型
- 外文名:Relationship Based Access Control Model(ReBAC)
基於關係的訪問控制模型是在社交網路中一種常用的訪問控制模型,它能夠根據社交關係的類型、深度和可信度等因素對訪問者進行細粒度區分,從而精確描述對某一資源的不同許可權的訪問者。
基於關係的訪問控制模型是在社交網路中一種常用的訪問控制模型,它能夠根據社交關係的類型、深度和可信度等因素對訪問者進行細粒度區分,從而精確描述對某一資源的不同許可權的訪問者。一.定義基於關係的訪問控制模型是在社交網路中一種常...
基於對象的訪問控制模型:基於對象的訪問控制(OBAC Model:Object-based Access Control Model):DAC或MAC模型的主要任務都是對系統中的訪問主體和受控對象進行一維的許可權管理。當用戶數量多、處理的信息數據量巨大時,用戶許可權的管理任務...
基於任務的訪問控制模型(TBAC Model,Task-based Access Control Model)是從套用和企業層角度來解決安全問題,以面向任務的觀點,從任務(活動)的角度來建立安全模型和實現安全機制,在任務處理的過程中提供動態實時的安全管理。在TBAC中...
2.5.3 基於關係的訪問控制模型 49 2.5.4 基於博弈論的訪問控制模型 51 2.6 面向雲計算的訪問控制 52 2.6.1 基於屬性的訪問控制模型 52 2.6.2 基於密碼學的訪問控制模型 53 2.7 本章小結 56 參考文獻 57 第3章 基於...
角色(Role)為RBAC(基於角色的訪問控制Role-Based Access Control)模型中的基本元素。 角色是許可權分配的單位與載體。角色通過繼承關係支持分級的許可權實現。我們通過對角色分配訪問許可權控制,然後對用戶或者用戶組分派角色來實現用戶的訪問...
《基於社會網路的網路化製造環境訪問控制模型研究》是依託南京理工大學,由劉婷婷擔任項目負責人的青年科學基金項目。項目摘要 網路化製造模式將是二十一世紀的主要製造模式,訪問控制理論是網路化製造推廣套用需要解決的基礎理論問題。本項目從...
本課題引入信任機制,研究開放式網路中訪問控制關鍵技術問題,設計基於信任的動態博弈訪問控制模型與方法。研究中運用博弈理論,通過分析訪問主體和客體之間的博弈關係和過程,建立動態訪問控制模型;基於模糊數學理論研究和解決信任量化問題;基於...
基於語義的訪問控制模型是在社交網路中一種常用的訪問控制模型,它利用數據資源的語義信息能顯示資源之間的內在聯繫的特點,從而獲取到極為豐富的控制信息,依靠這些控制信息,對用戶、資源、訪問者進行限制從而構建細粒度的訪問控制模型。一...
意指用戶身份及其所歸屬的某項定義組來限制用戶對某些信息項的訪問,或限制對某些控制功能的使用的一種技術,如UniNAC網路準入控制系統的原理就是基於此技術之上。訪問控制通常用於系統管理員控制用戶對伺服器、目錄、檔案等網路資源的訪問。
安全級的集合滿足偏序關係,此偏序關係稱為支配。多級訪問控制策略模型基於安全級間的支配關係定義了一個安全規則集合來保證系統的安全,系統中每一個操作要由系統通過安全檢查。安全檢查執行“不上讀不下寫”的規則。系統中的數據對象稱為...
《基於角色的訪問控制技術》是2010年12月出版的圖書,作者是劉強。內容簡介 本專著研究基於角色的訪問控制技術。訪問控制是信息系統重要的基礎設施。全書共8章:第1、2章主要介紹訪問控制技術的發展和RBAC模型的基本概念;第3章重點闡述...
訪問控制信息(Access Control information)包括用戶請求、資源控制器回響或資源控制器之間請求、回響等信息。實現機制 訪問控制的實現機制建立訪問控制模型和實現訪問控制都是抽象和複雜的行為,實現訪問的控制不僅要保證授權用戶使用的許可權與其...
5.2 基於任務的訪問控制中的概念與模型 5.2.1 TBAC中的概念 5.2.2 TBAC模型 5.2.3 TBAC模型的分析 5.3 基於角色和任務的訪問控制模型 5.3.1 R-TBAC模型描述 5.3.2 R-TBAC中的層次模型 5.3.3 R-TBAC中的約束研究 ...
針對雲計算環境中資源分配、數據存取與處理過程中的訪問控制模型及其安全性分析進行了系列研究,提出了一種雲計算環境中基於證書的動態訪問控制模型CARBAC。該模型實現了訪問策略的時序組合,能滿足大規模分散式系統中安全策略的可用性、可擴展...
EBCAC 模型的形式化解釋 經過以上歸納,給出基於證據的訪問控制抽象模型,並利用集合和關係的概念,給出一種簡單的形式化解釋。代碼訪問安全控制模型如下,主要由三部分組成:程式集、證據、許可權。程式集 A:程式集是代碼載入並運行的組織...
《面向大規模分散式系統訪問控制的可計算信任模型研究》是依託北京航空航天大學,由郎波擔任項目負責人的面上項目。項目摘要 本項目以現實世界信任模型為依據,針對大規模分散式協同系統中的訪問控制需求,從信任表達與推理、信任構建、信任關...
2 信任模型及訪問控制方法 11 2.1 信任模型概述 11 2.2 典型的信任模型分析 12 2.3 訪問控制技術分析 20 2.4本章小結 22 3基於行為的雲計算訪問控制安全模型CCACSM 24 3.1 訪問控制模型概述 24 3.2 CCACSM...
《自動化訪問控制技術》是化學工業出版社出版圖書。內容簡介 在自動化訪問控制技術中,使用概念格作為角色訪問控制模型的核心數據結構具有天然的優勢,主要是因為概念格與角色層次之間具有天然的格上的對應關係。本書以概念格的相關理論為基礎...
:按用戶身份及其所歸屬的某預定義組來限制用戶對某些信息項的訪問,或限制對某些控制功能的使用。訪問控制通常用於系統管理員控制用戶對伺服器、目錄、檔案等網路資源的訪問。
第二部分為第2章~第5章,介紹了訪問控制技術,包括自主訪問控制、強制訪問控制、基於角色的訪問控制、基於對象的訪問控制和基於任務的訪問控制。特別對基於對象的訪問控制展開討論,提出了一種擴展的基於角色的訪問控制模型,並談論了實現...
本課題在分析上述特點的基礎上,通過對現有訪問控制模型進行擴展和改進,首先提出適合信息格線環境的訪問控制模型框架。然後,將本體技術引入到本研究中,利用本體來識別和表達訪問控制實體及其之間的相互關係;利用本體識別與表達不同管理域的...
ABAC是“下一代”授權模型,在結構化語言中使用屬性作為構建基石來定義並實施訪問控制,提供上下文相關的細粒度動態訪問控制服務。ABAC是一種為解決行業分散式套用可信關係訪問控制模型,也表示詞語的一種構成形式。訪問控制 ABAC是一種為解決...
BLP是安全訪問控制的一種模型,是基於自主訪問控制和強制訪問控制兩種方式實現,處理基於此之上的權利繼承轉讓等等關係,為大型系統的訪問控制提供一個安全保證。BLP一開始作為軍方的一個安全模型出台,對於數據間的權利轉讓而產生變化的訪問...
其中,SO模型是一個靜態模型,主體(Subject)對客體(Object)的訪問許可權(Right),只能是被動的和靜態的訪問控制方式;TBAC更加傾向於基於套用層的控制,是基於主動式安全模型,這種安全模型,更多的從活動或任務的角度看待安全和實施的...
第2篇 基於類的C++程式架構 第5單元 繼承 133 5.1 單基繼承 133 5.1.1 公司人員的類層次結構模型 133 5.1.2 C++繼承關係的建立 133 5.1.3 在派生類中重定義基類成員函式 137 5.1.4 基於血緣關係的訪問控制——protected...