预览加载中,请您耐心等待几秒...
1/3
2/3
3/3

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

基于可信等级与角色的访问控制模型研究的开题报告 一、选题背景与意义 在信息化时代,信息安全成为各种网站、应用和系统的重中之重。在保证信息安全的过程中,访问控制成为最基本的安全措施之一。访问控制模型是保证信息安全的重要手段之一,其主要任务是确定哪些用户可以访问哪些资源,并且确定访问所需要的权限。传统的访问控制模型通常基于用户或角色,但是这些模型存在着一些弊端,例如对细分权限的划分不够细致、对复杂环境的不适应等等。 因此,本文提出了基于可信等级与角色的访问控制模型,该模型利用可信等级来对用户的权限进行细化和管理,由此提高了访问控制的精确度和可靠性,同时也结合了角色的概念,简化了权限管理的流程,降低了维护成本。 二、研究内容与方法 基于可信等级与角色的访问控制模型主要涉及以下内容: (1)可信等级划分:根据用户的身份、历史行为、个性化需求等综合因素,将用户划分为不同的可信等级。 (2)权限划分:对于每个用户的不同等级,确定其能够访问的资源以及对应的权限。 (3)角色管理:对于相同权限的用户,将其归为统一的角色,并指定对应的权限。 (4)访问控制:根据用户的可信等级和所属角色,判断其能否访问该资源,并实际执行相应的访问权限。 本文所采取的研究方法主要包括文献调研和案例分析法。文献调研主要涉及相关访问控制模型、可信等级及角色的理论知识和发展趋势,以及其他相关领域的知识。案例分析法则通过具体应用场景来验证该模型的可行性和有效性。 三、预期研究结果及创新性 本研究旨在设计一种基于可信等级与角色的访问控制模型,该模型相比传统的访问控制模型以及其他相关的访问控制模型具有以下优点: (1)对用户权限的细分更加精细,可以更好地保证访问控制的安全性和可靠性。 (2)通过角色的概念,降低了权限管理的复杂度和维护成本。 (3)根据用户的可信等级进行控制,增强了对访问者的分析和管理,提高了访问控制的针对性。 (4)在实际应用过程中,可以根据不同的场景灵活地调整和优化该模型。 四、进度计划 本研究计划于2022年9月开始,预计于2023年6月底完成。具体进度计划如下: (1)2022年9月至2022年11月:阅读相关文献,对可信等级与角色管理、访问控制模型等方面的理论进行深入研究。 (2)2022年12月至2023年2月:设计基于可信等级与角色的访问控制模型,并进行初步实验验证。 (3)2023年3月至2023年5月:针对所提出的模型进行改进,并在实际场景中进行测试和优化。 (4)2023年6月:撰写毕业论文并进行答辩。 五、参考文献 1.胡泳.访问控制技术综述[J].现代计算机,2020(9):96-101. 2.李经纬,张欣.基于多维属性的访问控制模型研究[J].计算机技术与发展,2021(1):62-66. 3.何俊良,曾云.可信等级化访问控制模型研究[J].计算机应用,2017(1):142-145. 4.黄卓明,周建中.基于角色的访问控制模型研究[J].计算机应用,2009(5):1081-1084. 5.Kim,D.H.,&Lee,J.H.(2017).AWeb-BasedAccessControlModelforCloudComputing[J].IEEEAccess,5,24266-24276.