预览加载中,请您耐心等待几秒...
1/2
2/2

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

XML数据库的扩展RBAC模型构建的中期报告 XML数据库的扩展RBAC模型是针对XML数据库安全性和权限控制方面的研究,旨在为XML数据库提供更加安全和灵活的访问控制机制。该模型是在传统RBAC模型的基础上进行扩展,主要包括以下几个方面的改进: 1.引入角色继承机制:传统的RBAC模型中用户只能直接继承角色,而不能通过角色继承形成继承链。引入角色继承机制可以实现角色的层次结构,更加灵活的权限控制。 2.引入上下文感知机制:传统RBAC模型中,用户的访问权限只取决于其所属的角色,但实际场景中访问权限也与访问上下文相关。因此,引入上下文感知机制可以使模型更符合实际需要。 3.引入约束规则机制:为了进一步增强模型的灵活性,我们还引入了约束规则机制。通过设置约束规则可以限制用户的访问方式,如限制访问时间、机器等。这种约束规则提供了更多控制用户访问XML数据库的细粒度机制。 在中期报告中,我们完成了模型的初步设计和开发。设计和开发工作主要包括如下五个方面: 1.角色继承机制的设计和实现:我们在基于XML数据库的权限管理系统中实现了角色继承机制,通过将角色继承机制纳入传统的RBAC模型,使得用户可以通过继承角色形成继承链。在架构设计中,我们采用一种基础+扩展的方法,将基础角色和扩展角色分开存储,以便于管理和控制。 2.上下文感知机制的设计和实现:我们提出了上下文感知机制,并将其嵌入到RBAC模型中。上下文感知机制主要包括四个方面:用户、角色、资源和上下文。我们通过引入上下文信息来确定用户访问XML数据库的权限。在数据库中,我们使用上下文属性表示上下文信息。 3.约束规则机制的设计和实现:我们采用约束规则机制来达到细粒度的访问控制。在模型中,我们采用了约束语言来描述约束规则,并根据逻辑运算对规则进行组合。 4.基于XML数据库的权限管理系统的设计和实现:我们使用XML数据库作为权限管理系统,存储和管理RBAC模型,通过HTTP协议和客户端交互,实现用户对数据的访问。 5.系统测试:我们通过模型测试平台对系统进行了测试,测试结果表明,我们的模型可以满足并解决XML数据库访问控制问题,提高了系统的安全性和可靠性。 在下一步的工作中,我们将继续完善模型的设计和实现,并进行更加深入的测试和评估。