项目名称: 基于本体的信息网格访问控制研究

项目编号: No.60803027

项目类型: 青年科学基金项目

立项/批准年度: 2009

项目学科: 轻工业、手工业

项目作者: 叶春晓

作者单位: 重庆大学

项目金额: 19万元

中文摘要: 访问控制是信息网格系统的重要安全措施,可确保资源的合法、有效访问。信息网格访问控制系统的特点在于跨管理域数量巨大、同时存在数量众多的访问控制策略、需要授权的用户数量和资源数量巨大、授权和撤销非常频繁、不同管理域间访问控制策略和访问控制实体互操作性要求高等,因而不能直接套用和简单移植现有访问控制模型。本课题在分析上述特点的基础上,对现有访问控制模型进行扩展和改进,提出基于属性的信息网格环境的访问控制模型框架。该模型框架可支持多种访问控制策略,如DAC、MAC、RBAC和Chinese Wall等。为了支持高效的授权管理,研究了基于委托和委托撤销的信息网格授权机制,在很大程度上解决大规模用户的授权和撤销问题。将本体技术引入到本研究中,研究了基于本体和描述逻辑的需求工程,实现利用本体和描述逻辑来识别、产生和表达访问控制实体。建立了访问控制策略合成的方法, 利用本体识别与表达不同管理域的访问控制策略,实现不同访问控制策略的语义冲突检查及映射转换。

中文关键词: 访问控制;信息网格;本体;访问控制策略

英文摘要: Access control is very important to information grid for it can secure accesses to grid resource. In information grid, there exists huge number of security domains, access control policies, users and resources. It is unwise to apply existing access control models to information grid directely, for authorizations, revocations and mappings among access control policies and objects of different security domains are occurred frequently in it. In our research, based on the extension and improvement of existing models, we firstly proposed a new access control model for information grid. The model can support many acces control policies, such as DAC, MAC, RBAC and Chinese Wall Security Policy. To support efficient authorization in information grid, we researched the mechanic of information grid authorization based on delegation and revocation. Thus make the authorization of huge number of user more efficient. Based on ontology and description logic, we reseached requirements engineering by which to recogonize, create and express access control entities. We also proposed a method for the merging, and use ontology for the expressing, semantec conflict checking and maping and transforming access control policies of different security domains.

英文关键词: Access Control; Inofrmaiton Grid; Ontology; Access Control Policy

成为VIP会员查看完整内容
0

相关内容

军事知识图谱构建技术
专知会员服务
114+阅读 · 2022年4月8日
基于深度神经网络的图像缺损修复方法综述
专知会员服务
25+阅读 · 2021年12月18日
基于流线的流场可视化绘制方法综述
专知会员服务
23+阅读 · 2021年12月9日
专知会员服务
29+阅读 · 2021年9月14日
专知会员服务
58+阅读 · 2021年3月25日
专知会员服务
33+阅读 · 2020年9月25日
【北京大学】面向5G的命名数据网络物联网研究综述
专知会员服务
34+阅读 · 2020年4月26日
【SIGMOD2020-腾讯】Web规模本体可扩展构建
专知会员服务
28+阅读 · 2020年4月12日
行至2022,我们该如何看待服务网格?
InfoQ
0+阅读 · 2022年1月15日
实践教程|Docker使用记录
极市平台
0+阅读 · 2022年1月7日
基于流线的流场可视化绘制方法综述
专知
0+阅读 · 2021年12月9日
如何在微服务中设计用户权限策略?
InfoQ
0+阅读 · 2021年11月19日
【WWW2021】实体自适应语义依赖图立场检测
已删除
将门创投
12+阅读 · 2019年7月1日
R_leaflet包_最易上手地图教程(一)
R语言中文社区
10+阅读 · 2019年3月6日
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2011年12月31日
国家自然科学基金
3+阅读 · 2011年12月31日
Arxiv
0+阅读 · 2022年4月19日
Arxiv
27+阅读 · 2021年2月17日
小贴士
相关VIP内容
军事知识图谱构建技术
专知会员服务
114+阅读 · 2022年4月8日
基于深度神经网络的图像缺损修复方法综述
专知会员服务
25+阅读 · 2021年12月18日
基于流线的流场可视化绘制方法综述
专知会员服务
23+阅读 · 2021年12月9日
专知会员服务
29+阅读 · 2021年9月14日
专知会员服务
58+阅读 · 2021年3月25日
专知会员服务
33+阅读 · 2020年9月25日
【北京大学】面向5G的命名数据网络物联网研究综述
专知会员服务
34+阅读 · 2020年4月26日
【SIGMOD2020-腾讯】Web规模本体可扩展构建
专知会员服务
28+阅读 · 2020年4月12日
相关资讯
行至2022,我们该如何看待服务网格?
InfoQ
0+阅读 · 2022年1月15日
实践教程|Docker使用记录
极市平台
0+阅读 · 2022年1月7日
基于流线的流场可视化绘制方法综述
专知
0+阅读 · 2021年12月9日
如何在微服务中设计用户权限策略?
InfoQ
0+阅读 · 2021年11月19日
【WWW2021】实体自适应语义依赖图立场检测
已删除
将门创投
12+阅读 · 2019年7月1日
R_leaflet包_最易上手地图教程(一)
R语言中文社区
10+阅读 · 2019年3月6日
相关基金
国家自然科学基金
0+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
1+阅读 · 2013年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
0+阅读 · 2012年12月31日
国家自然科学基金
1+阅读 · 2011年12月31日
国家自然科学基金
3+阅读 · 2011年12月31日
微信扫码咨询专知VIP会员