预览加载中,请您耐心等待几秒...
1/2
2/2

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

分布式应用中带上下文约束的访问控制模型研究与实践的中期报告 本文旨在介绍分布式应用中带上下文约束的访问控制模型的研究与实践的中期报告。 访问控制是保证系统安全性的关键手段之一。传统的访问控制方法通常只关注用户的身份和权限,对访问行为的上下文环境缺乏考虑,难以有效地抵御各种攻击,特别是难以防范针对上下文相关属性的攻击。为此,许多研究者已经开始研究带上下文约束的访问控制模型。 本研究旨在探讨在分布式应用中引入上下文环境的访问控制模型,并对其进行实践。具体步骤包括以下三点: 1.建立模型 我们首先需要建立一个带上下文约束的访问控制模型,考虑到应用在分布式环境中,模型需要具备分布式的特性。我们选择基于属性访问控制框架(Attribute-BasedAccessControl,ABAC)进行设计。ABAC基于属性对权限授予进行描述,可以更加灵活的满足基于上下文环境的访问控制。 2.实现模型 在建立好模型之后,我们需要在实际系统中进行实现,并对其进行测试。为此,我们选择了一个具有典型分布式应用特征的开源项目,实现了基于ABAC的带上下文约束的访问控制模型,并在两种不同的上下文环境下进行了测试。 3.分析结果 最后,我们对实验结果进行了分析,考察了上下文环境对于访问控制的影响。结果表明我们所提出的模型能够成功地满足基于上下文环境的访问控制,并能够有效地防止各种攻击,具有可行性和实用性。 总之,本研究在分布式应用中建立了带上下文约束的访问控制模型,并进行了实现和测试,具有一定的理论和实用价值,为进一步研究提供了基础。