• <tr id="yyy80"></tr>
  • <sup id="yyy80"></sup>
  • <tfoot id="yyy80"><noscript id="yyy80"></noscript></tfoot>
  • 99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

    基于上下文感知和用戶組的訪問控制模型

    2011-08-07 10:51:48姚全營姚淑珍譚火彬
    關(guān)鍵詞:用戶組訪問控制職責(zé)

    姚全營 姚淑珍 黃 河 譚火彬

    (北京航空航天大學(xué) 軟件學(xué)院,北京100191)

    基于角色的訪問控制(RBAC,Role Based Access Control)于1992年由文獻[1]提出,其基本特征在于用戶和訪問權(quán)限之間引入了角色的概念.在進行訪問控制時,將訪問權(quán)限分配給角色,然后用戶再通過所屬的角色來獲得該角色所擁有的訪問權(quán)限.其中,用戶與角色、角色和權(quán)限之間是多對多的關(guān)系.RBAC中用會話表示用戶和角色之間的關(guān)系,用戶通過建立會話激活角色,得到相應(yīng)的訪問權(quán)限,用戶和會話是一對多的關(guān)系.

    RBAC利用角色實現(xiàn)用戶對資源的訪問控制,提高了系統(tǒng)的資源管理能力和安全性.但隨著系統(tǒng)應(yīng)用動態(tài)要求的提高,傳統(tǒng)的RBAC模型越來越不適應(yīng)系統(tǒng)的訪問控制要求,主要有以下一些局限性:①由于RBAC模型利用主體標(biāo)識進行靜態(tài)授權(quán),并且沒有規(guī)定權(quán)限在客體類上的應(yīng)用范圍,因此該模型缺乏足夠的靈活性和動態(tài)性.例如在傳統(tǒng)的RBAC模型中,用戶一旦通過角色擁有了某類權(quán)限,無論其所處的環(huán)境如何變化,它都可以無限制地進行相應(yīng)的操作.②很多系統(tǒng)在行業(yè)實際應(yīng)用中,由于行業(yè)部門機構(gòu)龐大,當(dāng)為部門內(nèi)部用戶授權(quán)時就顯得比較混亂,授權(quán)也顯得不夠靈活.而在RBAC的規(guī)范中沒有提到關(guān)于用戶是如何組織的,管理起來非常繁瑣.

    對于局限①,提出了一種帶有上下文感知的動態(tài)訪問控制[2].因為在動態(tài)應(yīng)用環(huán)境中,主體的訪問除與自身的標(biāo)識有關(guān)系外,還與其所處的上下文環(huán)境有關(guān),這些上下文包括時間、安全級別和網(wǎng)絡(luò)狀況等.對于局限②,加入了用戶組這一概念[3],它是指一群用戶的集合,這樣可以使系統(tǒng)適合于分散式權(quán)限管理.當(dāng)按樹形結(jié)構(gòu)方式將行業(yè)內(nèi)所涉及的部門按行政或其他隸屬關(guān)系進行組織時,授權(quán)就會清晰得多.

    1 帶有上下文動態(tài)感知的訪問控制

    上下文是普適計算中的一個概念[4],于2000年由Anind.K.Dey提出.其定義為:對于描述一個實體狀態(tài)或動作的特征以及該實體所操作的對象有用的所有信息.計算環(huán)境中有了上下文的參與,就把傳統(tǒng)的計算環(huán)境轉(zhuǎn)換成了有感知的環(huán)境,當(dāng)上下文變化時,系統(tǒng)的訪問結(jié)果也應(yīng)發(fā)生變化.

    文中的上下文感知信息指任何與安全相關(guān)的并且可以控制用戶對客體訪問的信息.帶有上下文動態(tài)感知的訪問控制采用“基于角色,結(jié)合上下文,在訪問過程中提供動態(tài)實時的權(quán)限”.因此,在這種訪問控制中角色的訪問權(quán)限并非一成不變的,而是隨上下文的變比而變化.提出了帶有上下文動態(tài)感知的訪問控制模型,如圖1所示.

    圖1 帶有動態(tài)訪問控制的RBAC模型

    該模型中的部分概念和定義[5]如下:

    定義1 上下文信息CONS.用戶或角色所處的當(dāng)前應(yīng)用環(huán)境信息.CONS={CONS1,CONS2,…,CONSn},n≥ 1,?i,j,i≠j,CONSi ≠CONSj,其中CONSi代表與應(yīng)用中訪問控制有關(guān)的安全環(huán)境屬性.上下文服務(wù)器將每次檢索到的上下文信息存儲到上下文信息庫中,并對上下文信息庫進行實時更新.

    定義2 上下文條件COND.它是由上下文值、上下文變量和運算符構(gòu)成的一個布爾表達式,COND= < CONSi> <OP> <Value>,其中OP是邏輯操作符或用戶自定義運算符,Value是管理員設(shè)定值.上下文條件用來比較當(dāng)前上下文屬性CONSi與設(shè)定上下文屬性值Value是否一致,滿足條件返回真,否則為假.

    定義3 上下文約束規(guī)則CONR.是一個上下文條件決定規(guī)則表達式,用于描述復(fù)雜的安全要求,限制主體行為的規(guī)則.CONR=CL1∪CL2∪…∪CLn,CL=COND1∩COND2∩…∩CONDn,主體只有在滿足特定的限制條件時才能執(zhí)行相應(yīng)的操作.例如,有上下文集合CONS={TIME,NUMBER,TRUSTLEVEL},其訪問規(guī)則為只有在時間段9:00~17:00之間并且編號在01~09之間的員工才能訪問被保護的資源,否則要求用戶具有高的信任級別,該規(guī)則可以表示為:CONR={TIME>9:00∩TIME<17:00∩ NUMBER >01∩NUMBER <09∩TRUSTLEVEL=NORMAL}∪{TRUST≥ HIGH}.

    2 基于用戶組的訪問控制

    用戶組是具有某一類共同特征的若干用戶組成的集合,一個用戶可以屬于多個用戶組,一個用戶組可以包含許多不同的用戶.角色直接授權(quán)給用戶組,而不是用戶,所以傳統(tǒng)的為用戶分配角色就轉(zhuǎn)化成為用戶組分配角色,用戶組內(nèi)的用戶繼承所屬用戶組所擁有的角色.

    這樣,在對用戶授權(quán)的時候根據(jù)用戶的身份,將用戶包含到某個特定的用戶組中,就完成了用戶的授權(quán).當(dāng)用戶的身份發(fā)生變化后,只需將用戶從一個用戶組移出,再移入另一個用戶組,就完成了用戶的重新授權(quán),這大大減少了角色分配時的工作量,能夠更加方便和靈活地對用戶授權(quán)并且動態(tài)地添加用戶,提高了權(quán)限控制的靈活性與可維護性.改進后的權(quán)限模型如圖2所示.

    圖2 基于用戶組的RBAC模型

    該模型中的部分概念和相關(guān)定義如下:

    定義4 用戶集合USERS={u1,u2,…,um},其中ui(1≤i≤m)為用戶標(biāo)識,即 ui=userId,如ZhangSan,LiSi等.

    定義5 用戶組集合 GROUPS={g1,g2,…,gn},其中g(shù)i(1≤i≤m)為用戶組的標(biāo)示,即gi=經(jīng)理組等.

    定義6 角色集合ROLES={r1,r2,… ,rn},其中ri(1≤i≤n)為系統(tǒng)中存在的角色,如administrator,Manager,Employee 等.

    定義7 權(quán)限集 PERM={p1,p2,… ,pk},其中pi(1≤i≤k)為系統(tǒng)中所具備的權(quán)限.例如對資源的Browse和Download權(quán)限.

    結(jié)合圖2,o1,o2與o3是系統(tǒng)中受保護的資源,財務(wù)組和人力資源組全是物理組,對應(yīng)著具體的部門,經(jīng)理組和雇員組屬于邏輯組,是具有某一類共同特征的若干用戶組成的集合,user1被分到財務(wù)組里的經(jīng)理組,經(jīng)理組又同時擁有Manager和Employee兩個角色,Manger擁有瀏覽和下載o1,o2,o3的權(quán)限.

    3 帶有上下文感知的RGBACC

    3.1 模型的定義

    在原有的RBAC的基礎(chǔ)上,再結(jié)合上面提到的上下文動態(tài)感知和用戶組訪問控制,本文提出了帶有上下文感知的基于角色和用戶組的訪問控制(RGBACC,Role and Group Based Access Control with Context)模型,如圖3所示.

    圖3 RGBACC模型

    為了實現(xiàn)RGBACC模型,定義了以下集合:

    定義8 用戶集合USERS={u1,u2,… ,ux},其中ui為用戶標(biāo)識,即 ui=userId,如ZhangSan,LiSi等.

    定義9 客體集合 OBJECTS={o1,o2,…,oy},其中oi為客體標(biāo)示,即用戶所能訪問的客體.

    定義10 角色集合ROLES={r1,r2,… ,rn},其中ri為系統(tǒng)中存在的角色,如administrator,Manager,Employee 等.

    定義11 權(quán)限集PREMS={(o,d),(o,f)|o∈O},其中d表示對客體的下載權(quán)限,f表示對客體的瀏覽權(quán)限.

    定義12 密級標(biāo)識SEC-IDENTITY={TS,C,S,G},客體的密級標(biāo)識含有該客體的名稱、ID、所屬部門、秘密等級等屬性,其中秘密等級分為4個級別:絕秘級TS(Top Secret)、機密級C(Confidential)、保密級S(Secret)以及一般級G(General),其級別順序為TS>C>S>G.

    定義13 用戶組集合 GROUPS={g1,g2,…,gn},其中g(shù)i為用戶組的標(biāo)示,每一個用戶組都對應(yīng)著現(xiàn)實社會中的一個或者多個部門,如gi包含信息部、發(fā)展部等部門.

    定義14 部門集合DEPARTMENTS={d1,d2,… ,dn},其中dj為每個部門的標(biāo)識,每一個部門都對應(yīng)著企業(yè)中一個真實的部門,如dj對應(yīng)著系統(tǒng)部.

    定義15 用戶環(huán)境集合ENVIRONMENTS={e1,e2,… ,em},其中 ei為每個環(huán)境的標(biāo)識,每一個環(huán)境信息都包括用戶的IP地址,當(dāng)前時間,當(dāng)前日期等元素.

    定義16 會話集合 SESSIONS={s1,s2,…sn},其中sj為每一個會話的標(biāo)識,當(dāng)用戶被賦予相應(yīng)的角色并獲得該角色所被賦予的相應(yīng)權(quán)限的時候,就會激活一個會話.

    3.2RGBACC的形式化描述

    圖3定義了RGBACC模型的基本元素和各元素之間的關(guān)系,該模型支持最小特權(quán)原則,體現(xiàn)了最基本的角色控制思想.RGBACC模型的形式化定義如下:

    1)使用 USERS,ROLES,OBJECTS,PERMS,GROUPS, DEPARTMENTS, ENVIRONMENTS,SEC-IDENTITY,SESSIONS分別表示用戶集合、角色集合、操作對象集合、操作權(quán)限集合、用戶組集合、部門集合、環(huán)境集合、密級標(biāo)識集合與會話集合.

    2)URA?USERS×ROLES,表示用戶與角色間多對多的指派關(guān)系,每個用戶可以分配多個角色,每個角色可以指派給多個用戶.

    3)PRA?PERMS×ROLES,表示許可權(quán)與角色之間多對多的指派關(guān)系,每個角色具有多個操作權(quán)限.

    4)GUA?GROUPS×USERS,表示用戶組與用戶之間多對多的指派關(guān)系,每個用戶組可以包含多個用戶,每個用戶可以分配給多個用戶組.

    5)GRA?GROUPS×ROLES,表示用戶組與角色之間多對多的指派關(guān)系,每個用戶組可以分配多個角色,每個角色可以指派給多個用戶組.

    6)DGA?DEPARTMENTS×GROUPS,表示部門與用戶組之間多對多的指派關(guān)系,每個用戶組可以屬于多個部門,每個部門又可以指派給多個用戶組.

    7)DOA?DEPARTMENTS×OBJECTS,表示部門與對象之間多對多的指派關(guān)系,每個部門可以擁有多個對象,每個對象又可以屬于多個部門.

    8)DUA?DEPARTMENTS×USERS,表示部門與用戶之間一對多的指派關(guān)系,每個部門可以擁有多個用戶,每個用戶只能屬于一個部門.

    9)EUA?ENVIRONMENTS×USERS,表示上下文環(huán)境與用戶之間多對多的指派關(guān)系,每種上下文環(huán)境可以控制多種用戶,每個用戶可以被多種上下文環(huán)境控制.

    10)SOA?SEC-IDENTITY ×OBJECTS,表示密級標(biāo)識與操作對象之間一對多的關(guān)系,每種密級標(biāo)識可以標(biāo)識多個操作對象,每種操作對象只能被指定一種密級標(biāo)識.

    11)assigned_users:(r:ROLES)→2USERS,為角色r分配一個用戶集合,assigned_users(r)={u∈USERS|(u,r)∈URA}.

    12)assigned_permissions(r:ROLES)→2PRMS,為一個角色r分配一個操作權(quán)限集合,表示該角色r所擁有的權(quán)限,assigned_permissions(r)={p∈PRMS|(p,r)∈PRA}.

    13)assigned_sec-identity(o:OBJECTS)→2SEC-IDENTITY,為一個操作對象o分配一個秘密等級,表示該操作對象 o所擁有的密級標(biāo)識,assigned_sec-identity(o)={s∈SEC -IDENTITY|(s,o)∈SOA}.

    14)session_users(s:SESSION)→USERS,會話s到該會話中激活的用戶集合的映射.

    15)session_roles(s:SESSION)→2ROLES,會話s到該會話激活的角色集合的映射,session_roles(si)?{r∈ROLES|(session_users(si),r)∈URA.

    16)avail_session_perms(s:SESSIONS)→2PRMS,在會話s中,每個用戶具有一個操作權(quán)限集合,即

    17)assigned_groups:(u:USERS)→2GROUPS,為用戶u分配一個用戶組集合,assigned_groups(u)={g∈GROUPS|(g,u)∈GUA}.

    18)assigned_groups:(r:ROLES)→2GROUPS,為角色r分配一個用戶組集合,assigned_groups(u)={g∈GROUPS|(g,r)∈GRA}.

    19)assigned_departments:(g:GROUPS)→2DEPARTMENTS,為用戶組 g分配一個部門集合,assigned_departments(g)={d∈DEPARTMENTS|(d,g)∈DGA}.

    20)assigned_departments:(o:OBJECTS)→2DEPARTMENTS,為對象o分配一個部門集合,assigned_departments(o)={d∈DEPARTMENTS|(d,o)∈DOA}.

    21)assigned_departments:(u:USERS)→2DEPARTMENTS,為用戶u分配一個部門,assigned_departments(u)={d∈DEPARTMENTS|(d,u)∈DUA}.

    22)assigned_enviroments:(u:USERS)→2USERS,為用戶 u分配一個上下文環(huán)境集合,assigned_enviroments(u)={e∈ENVIRONMENTS|(e,u)∈EUA}.

    4RGBACC模型的安全性描述

    4.1 約束 RGBACC

    約束RGBACC在RGBACC的基礎(chǔ)上增加了約束的概念,如圖4所示.在現(xiàn)實生活中,有時要求某些職務(wù)不能由同一人擔(dān)任,這就是責(zé)任分離.一般其目的是通過指定具有不同技能和不同利益的人去完成一個完整的商業(yè)(工業(yè),政府)行為.將這一點抽象到RGBACC系統(tǒng)中,就得到了約束RGBACC.約束RGBACC在RGBACC模型中添加了責(zé)任分離關(guān)系(separation of duty relationship).責(zé)任分離關(guān)系包括靜態(tài)職者分離(SSD,Static Separation of Duty,也稱為靜態(tài)授權(quán)約束)和動態(tài)職責(zé)分離(DSD,Dynamic Separation of Duty,也稱為動態(tài)授權(quán)約束).

    圖4 約束RGBACC

    在基于角色訪問控制中,分配權(quán)限時將相互沖突的角色分配給同一個用戶可能產(chǎn)生利益沖突.可以通過使用靜態(tài)授權(quán)約束來阻止這種類型的沖突,也就是說在指定角色給用戶的過程中附加限制(作用于URA關(guān)系),若兩個角色被指定具有靜態(tài)約束,則一個用戶不能同時被指定給這兩個角色.

    SSD,即在系統(tǒng)初始化的時候,當(dāng)角色分配給用戶時判斷是否已將沖突的角色給了同一個用戶.即在RGBACC標(biāo)準(zhǔn)中,沖突的角色被定義為一個二元關(guān)系,就是說,任何一個用戶只能擁有其中的一個.

    SSD 的形式化描述[5]:

    SSD?(2ROLES× N),?(rs,n)∈SSD,?t?rs:|t|≥n? ∩r∈tassigned_users(r)= ?.

    DSD,指相沖突的角色可以同時給一個人,但是在一次會話中不能同時扮演兩個沖突的角色.

    DSD的形式化描述:

    DSD?(2ROLES× N),?rs∈s2ROLES,n∈N,(rs,n)∈DSD?n≥2,|rs|≥n,并且?s∈SESSIONS,?rs∈2ROLES,?role_subset∈2ROLES,?n∈N,(rs,n)?DSD,role_subset?rs,role_subset?session_roles(s)?|role_subset|< n.

    4.2 安全屬性定義

    這些安全屬性主要實現(xiàn)了對角色基數(shù)、角色繼承與角色職責(zé)分離關(guān)系的限制,對實際系統(tǒng)的開發(fā)具有較強的指導(dǎo)作用.下面給出這些安全屬性的形式化定義:

    1)每個角色的授權(quán)用戶數(shù)不能超過該角色的基數(shù)(cardinality):?r∈ROLES?|authorized_users(r)|≤ cardinality(r).

    2)角色自己不能直接或間接地繼承自己:?r∈ROLES?┐(r→+r).

    3)分配給同一用戶的兩個角色之間不具有直接或間接的繼承關(guān)系:?u∈USERS,?r1,r2∈ROLES,r1,r2∈assigned_roles(u)?┐(r1→+r2).

    4)兩個靜態(tài)互斥的角色不能被賦予給同一用戶:?u∈USERS,?r1,r2∈ROLES,(r1,r2)∈SSD,r1∈assigned_roles(u)?r2?assigned_roles(u).

    5)每個角色不能與自己具有靜態(tài)職責(zé)分離的關(guān)系:?r∈ROLES?(r,r)?SSD.

    6)靜態(tài)職責(zé)分離關(guān)系是具有對稱性的:?r1,r2∈ROLES,(r1,r2)∈ssd?(r2,r1)∈SSD.

    7)具有靜態(tài)職責(zé)分離關(guān)系的兩個角色之間沒有繼承關(guān)系:?r1,r2∈ROLES,r1→+r2?(r1,r2)?SSD.

    8)一個角色不能同時繼承具有靜態(tài)職責(zé)分離關(guān)系的兩個角色:?r,r1,r2∈ROLES,r→+r1,

    9)若一個角色的父角色與另一角色R具有靜態(tài)職責(zé)分離關(guān)系,則該角色與R也具有靜態(tài)職責(zé)分離關(guān)系,形式化描述:?r,r1,r2∈ROLES,

    10)用戶的活動角色集合是該用戶授權(quán)角色集合的一個子集:?u∈USERS,active_roles(u)?authorized_roles(u).

    11)用戶不能同時激活具有動態(tài)職責(zé)分離關(guān)系的兩個角色:?u∈USERS,?r1,r2∈ROLES,r1,r2∈activate_roles(u)?(r1,r2)?DSD.

    12)兩個角色不能同時具有靜態(tài)職責(zé)分離或動態(tài)職責(zé)分離關(guān)系:?r1,r2∈ROLES,(r1,r2)∈DSD?(r1,r2)?SSD.

    13)角色不能與自身動態(tài)職責(zé)分離:?r∈ROLES?(r,r)?DSD.

    14)動態(tài)職責(zé)分離關(guān)系具有對稱性:?r1,r2∈ROLES,(r1,r2)∈DSD?(r2,r1)∈DSD.

    15)具有動態(tài)職責(zé)分離關(guān)系的兩個角色間無繼承關(guān)系:?r1,r2∈ROLES,r1→+r2?(r1,r2)?DSD.

    16)角色不能同時繼承具有動態(tài)職責(zé)分離關(guān)系的兩個角色:?r,r1,r2∈ROLES,r→+r1,r→+r2?(r1,r2)?DSD.

    17)上述安全若角色的父角色與角色R具有動態(tài)職責(zé)分離關(guān)系,則該角色與R也具有動態(tài)職責(zé)分離關(guān)系,形式化描述為:?r,r1,r2∈ROLES,r→+r1,(r1,r2)∈DSD?(r,r2)∈DSD.

    規(guī)則比較詳細地描述了角色之間的繼承性、靜態(tài)職責(zé)分離與動態(tài)職責(zé)分離等關(guān)系所應(yīng)滿足的一些約束條件.

    4.3 安全訪問規(guī)則

    在一些訪問控制中,這些安全訪問屬性主要實現(xiàn)了對用戶基本訪問控制、訪問范圍控制、動態(tài)環(huán)境控制.下面給出了這些安全的訪問控制規(guī)則:

    1)用戶被賦予的角色所擁有的權(quán)限應(yīng)該大于或者等于所訪問的被密級標(biāo)識的對象的秘密等級:?u∈USERS,?r∈ROLES,?p∈PRMS,?s∈SEC-IDENTITY,r∈assigned_roles(u),p∈assigned_permissions(r),s∈ assigned_secrects(o)?p≥ s.

    2)該用戶所能訪問對象的范圍是該用戶所屬的部門與該用戶所屬的用戶組的部門的并集,再交上該用戶所訪問的對象所屬的部門:?u∈USERS,?g?GROUPS,?o∈OBJECTS,?d1,d2,d3∈ DEPARTMENTS,g∈ assigned_groups(u),d1∈assigned_departments(u),d2∈assigned_departments(g),d3∈assigned_departments(o)?UserAccess? (d1∩d2)∪d3.

    3)用戶當(dāng)前的動態(tài)環(huán)境信息必須符合管理員為該用戶所設(shè)置的環(huán)境信息:?u∈USERS,?e1,e2∈ENVIRONMENTS,e1∈getCurEnvi(u),e2∈assigned_enviroments(u)?e1?e2.

    4.4 互斥角色之間的約束條件

    在RGBACC模型中,分配給同一個角色的各種權(quán)限必須滿足功能權(quán)限的互斥關(guān)系,權(quán)限的互斥關(guān)系是在定義業(yè)務(wù)模塊功能權(quán)限時就已經(jīng)定義好了,對業(yè)務(wù)安全比較敏感的若干權(quán)限不應(yīng)該分配給同一角色.為了方便定理的證明,定義了如下一些函數(shù)關(guān)系:

    E:role×role—職責(zé)互斥的角色對的集合.

    P[i]:授予角色 i的權(quán)限集合.

    M[i]:授予角色i的用戶集合.

    A[s]:主體s當(dāng)前激活的角色集合.

    靜態(tài)互斥:(?u)(?i,j)|i≠j:(i,j)∈E?u∈M[i]∧u?M[j]

    定理1[7]如果角色i和j互斥,那么不存在這樣一個角色 k,k>i∧k>j,不存在一個公共的上界.

    證明:假設(shè)存在一個角色k和互斥的角色i,j有這樣的關(guān)系:

    根據(jù)式(1),得到

    (i,j)?E

    這和假設(shè)矛盾,故結(jié)論成立. 證畢由定理1,可得到下面的一則推理.

    推理1 在一個系統(tǒng)中如果存在互斥的角色,那么不能存在一個包含所有角色的根角色,即

    這個推理的結(jié)論是:如果一個系統(tǒng)采用靜態(tài)互斥,存在一個根角色的前提是:不存在互斥角色;如果一個系統(tǒng)采用動態(tài)互斥,存在根角色的前提是:所有角色不能同時處于激活狀態(tài),而且因為根角色繼承所有角色,根角色永遠不能被激活.

    定理2[7]在一個系統(tǒng)中存在互斥角色i,j那么 P[i]和 P[j](不相交或者 P[i]和 P[j]中至少有一項權(quán)限對方角色沒有).

    證明:如果系統(tǒng)實施完全互斥,根據(jù)

    得:P[i]∩P[j]=?

    如果系統(tǒng)采用部分互斥,因為(?i,j)(?p)|i≠j:(i,j)∈E?(p∈P[i]?p?P[j]),所以P[i]和P[j]至少有一項權(quán)限對方角色沒有成立. 證畢

    這個定理的涵義是,互斥的角色可以存在一個共同的下界,它們可以共同是這個共同下界角色的父角色.

    5 結(jié)論

    本文擴展了傳統(tǒng)的RBAC,提出了帶有上下文感知的基于角色和用戶組的訪問控制模型RGBACC.RGBACC不僅繼承了RBAC模型的優(yōu)點,而且加入了上下文感知和用戶組功能,不僅彌補了RBAC應(yīng)用在動態(tài)系統(tǒng)中的缺陷,而且方便了用戶的集中管理,提高了訪問控制方面的性能,在今后的工作中,需進一步研究約束規(guī)則庫的動態(tài)管理和約束規(guī)則,并把該模型應(yīng)用到實踐中.

    References)

    [1]Foster I,Kesselman C,Tuecke S.The anatomy of the grid:enabling scalable virtual organization[J].International Journal of Supercomputer Applications,2001,2150:200 - 222

    [2]姚寒冰,胡和平,李瑞軒.上下文感知的動態(tài)訪問控制[J].計算機工程與科學(xué),2007,29(5):1-3 Yao Hanbing,Hu Heping,Li Ruixuan.Dynamic access control on context-aware[J].Computer Engineering and Science,2007,29(5):1-3(in Chinese)

    [3]葉小玲,吳敏.高效業(yè)務(wù)管理系統(tǒng)中權(quán)限模型的研究與實現(xiàn)[J].計算機工程與設(shè)計,2010,31(2):351 -377 Ye Xiaoling,Wu Min.Research and implementation of permissions model in efficient business management system[J].Computer Engineering and Design,2010,31(2):371 -377(in Chinese)

    [4]Weiser M.The computer for the 21th Century[J].Scientific A-merican,2001,265(3):94 -104

    [5]張沙沙,姜華,謝圣獻,等.基于上下文感知的RBAC動態(tài)訪問控制研究[J].計算機安全,2009(8):5-8 Zhang Shasha,Jiang Hua,Xie Shengxian,et al.Research of RBAC dynamic access control based on contexta ware[J].Computer Security,2009(8):5 -8

    [6]Gligor V D,Gavrila S I,F(xiàn)erraiolo D F.On the formal definition of separation of duty policies and their composition[C]//Computer Society .Washington D C:IEEE,2007:172 -185

    [7]楊曉靜.RBAC模式中互斥角色的性質(zhì)及其安全性[J].計算機應(yīng)用,2003,12(23):138 -142 Yang Xiaojing.The nature and safety of Exclusive role in RBAC[J].Computer Application,2003,12(23):138 -142

    猜你喜歡
    用戶組訪問控制職責(zé)
    文件共享安全管理方案探討
    LNG安全監(jiān)管職責(zé)的探討
    滿腔熱血盡職責(zé) 直面疫情寫忠誠
    徐鉦淇:“引進來”“走出去”,都是我們的職責(zé)
    ONVIF的全新主張:一致性及最訪問控制的Profile A
    青云QingCloud發(fā)布資源協(xié)作功能實現(xiàn)資源共享與權(quán)限控制
    電腦與電信(2016年3期)2017-01-18 07:35:44
    動態(tài)自適應(yīng)訪問控制模型
    淺析云計算環(huán)境下等級保護訪問控制測評技術(shù)
    大數(shù)據(jù)平臺訪問控制方法的設(shè)計與實現(xiàn)
    各級老促會的新職責(zé)
    国产欧美日韩精品亚洲av| 亚洲av不卡在线观看| 在线免费观看的www视频| av在线蜜桃| 99久久99久久久精品蜜桃| 亚洲第一电影网av| 精品午夜福利视频在线观看一区| 欧美成人一区二区免费高清观看| 丰满人妻一区二区三区视频av | 亚洲欧美激情综合另类| 欧美av亚洲av综合av国产av| 日本熟妇午夜| 亚洲在线观看片| 熟女少妇亚洲综合色aaa.| 两人在一起打扑克的视频| 亚洲精品456在线播放app | 免费av毛片视频| 午夜a级毛片| 久久精品人妻少妇| 网址你懂的国产日韩在线| 精品久久久久久久人妻蜜臀av| 内地一区二区视频在线| 可以在线观看的亚洲视频| 夜夜夜夜夜久久久久| 蜜桃久久精品国产亚洲av| 啦啦啦观看免费观看视频高清| netflix在线观看网站| 搞女人的毛片| 国产久久久一区二区三区| 非洲黑人性xxxx精品又粗又长| 午夜老司机福利剧场| a在线观看视频网站| 亚洲欧美日韩卡通动漫| 色精品久久人妻99蜜桃| 别揉我奶头~嗯~啊~动态视频| e午夜精品久久久久久久| 色综合欧美亚洲国产小说| 在线播放国产精品三级| 女警被强在线播放| 嫩草影院入口| 亚洲av日韩精品久久久久久密| or卡值多少钱| 亚洲美女视频黄频| 国产一区二区在线观看日韩 | 两个人视频免费观看高清| 18禁裸乳无遮挡免费网站照片| 国产成人av教育| 色av中文字幕| 脱女人内裤的视频| 午夜福利在线在线| 51午夜福利影视在线观看| 两人在一起打扑克的视频| 欧美日本视频| 午夜福利在线在线| 香蕉av资源在线| 午夜a级毛片| 一区二区三区激情视频| 夜夜看夜夜爽夜夜摸| 麻豆久久精品国产亚洲av| 在线观看免费视频日本深夜| 国产老妇女一区| 激情在线观看视频在线高清| 又黄又爽又免费观看的视频| 精品国产亚洲在线| 色在线成人网| 婷婷六月久久综合丁香| 九九热线精品视视频播放| 亚洲欧美一区二区三区黑人| www.www免费av| 99国产综合亚洲精品| 亚洲熟妇中文字幕五十中出| 日韩免费av在线播放| 国产亚洲精品久久久久久毛片| 夜夜看夜夜爽夜夜摸| 91在线观看av| 女人被狂操c到高潮| 一级黄片播放器| 欧美成狂野欧美在线观看| 亚洲av第一区精品v没综合| 一个人免费在线观看的高清视频| 天天添夜夜摸| 91久久精品国产一区二区成人 | 亚洲,欧美精品.| 亚洲 国产 在线| 精品人妻1区二区| 久久精品国产亚洲av香蕉五月| 久久精品国产清高在天天线| 亚洲av一区综合| 最新在线观看一区二区三区| 欧美最新免费一区二区三区 | 可以在线观看毛片的网站| 一级黄片播放器| 很黄的视频免费| 美女 人体艺术 gogo| 国产麻豆成人av免费视频| 18禁黄网站禁片午夜丰满| 国产69精品久久久久777片| 韩国av一区二区三区四区| 午夜亚洲福利在线播放| 欧美乱妇无乱码| 国产v大片淫在线免费观看| 男女那种视频在线观看| 精品不卡国产一区二区三区| 国产精品av视频在线免费观看| 日本免费a在线| 成人性生交大片免费视频hd| 亚洲国产精品久久男人天堂| www日本在线高清视频| 2021天堂中文幕一二区在线观| 国产精品一及| 啪啪无遮挡十八禁网站| 色综合欧美亚洲国产小说| 国产亚洲精品一区二区www| 日韩免费av在线播放| 天堂动漫精品| 国模一区二区三区四区视频| 色综合欧美亚洲国产小说| 成人一区二区视频在线观看| 一本综合久久免费| 757午夜福利合集在线观看| 欧美高清成人免费视频www| 国产精品亚洲一级av第二区| 久久99热这里只有精品18| www.色视频.com| 丝袜美腿在线中文| 国产精品亚洲av一区麻豆| 黑人欧美特级aaaaaa片| 中文资源天堂在线| 欧美日韩精品网址| 国产野战对白在线观看| 床上黄色一级片| 亚洲七黄色美女视频| 亚洲国产色片| 国产又黄又爽又无遮挡在线| 国产精品一区二区三区四区免费观看 | 男女午夜视频在线观看| 日韩人妻高清精品专区| 亚洲成人精品中文字幕电影| 高清日韩中文字幕在线| 狠狠狠狠99中文字幕| 男插女下体视频免费在线播放| 亚洲欧美精品综合久久99| 欧美高清成人免费视频www| 国产视频一区二区在线看| 91字幕亚洲| 最新中文字幕久久久久| 极品教师在线免费播放| bbb黄色大片| 国产欧美日韩一区二区精品| 青草久久国产| 午夜免费激情av| 国产麻豆成人av免费视频| 黑人欧美特级aaaaaa片| 韩国av一区二区三区四区| 久久精品国产亚洲av涩爱 | 国产探花极品一区二区| 亚洲精品亚洲一区二区| 长腿黑丝高跟| 久久性视频一级片| 99久久成人亚洲精品观看| 国产探花极品一区二区| 丁香欧美五月| 国产精品精品国产色婷婷| 国产日本99.免费观看| 国产综合懂色| 国产精品1区2区在线观看.| 他把我摸到了高潮在线观看| 免费观看的影片在线观看| 夜夜躁狠狠躁天天躁| 亚洲国产高清在线一区二区三| 久久久久久久久久黄片| 最近最新免费中文字幕在线| 老司机福利观看| 99久久精品一区二区三区| 日韩欧美 国产精品| 女生性感内裤真人,穿戴方法视频| 婷婷精品国产亚洲av在线| 欧美日韩黄片免| av欧美777| 亚洲国产欧美人成| 黄色视频,在线免费观看| 美女 人体艺术 gogo| 脱女人内裤的视频| 中文亚洲av片在线观看爽| 免费av毛片视频| 毛片女人毛片| 国产精品一区二区免费欧美| 国产精品久久久久久久电影 | 精品日产1卡2卡| 久久精品国产综合久久久| 国产高潮美女av| 久久99热这里只有精品18| 女人十人毛片免费观看3o分钟| 国产美女午夜福利| 国产精品野战在线观看| 天天一区二区日本电影三级| 亚洲真实伦在线观看| 色吧在线观看| 亚洲av第一区精品v没综合| 老司机午夜福利在线观看视频| 天天一区二区日本电影三级| 99riav亚洲国产免费| 老汉色av国产亚洲站长工具| 性色avwww在线观看| 成人亚洲精品av一区二区| 少妇的逼水好多| 成人永久免费在线观看视频| 亚洲人成网站在线播放欧美日韩| 亚洲国产精品sss在线观看| 中文字幕熟女人妻在线| 国产亚洲精品久久久com| 法律面前人人平等表现在哪些方面| 欧美日本视频| 日韩 欧美 亚洲 中文字幕| 亚洲18禁久久av| 18禁裸乳无遮挡免费网站照片| 成人鲁丝片一二三区免费| 久久伊人香网站| 国内精品一区二区在线观看| 亚洲自拍偷在线| 露出奶头的视频| 首页视频小说图片口味搜索| 国产欧美日韩精品一区二区| 999久久久精品免费观看国产| 日韩欧美三级三区| 一个人观看的视频www高清免费观看| bbb黄色大片| 亚洲av成人精品一区久久| 小说图片视频综合网站| 宅男免费午夜| 男人和女人高潮做爰伦理| 日韩有码中文字幕| 91九色精品人成在线观看| 99国产极品粉嫩在线观看| 精品免费久久久久久久清纯| 国产真实乱freesex| 欧美大码av| 一个人看视频在线观看www免费 | av视频在线观看入口| 亚洲欧美精品综合久久99| 中文字幕av在线有码专区| 日本与韩国留学比较| 69av精品久久久久久| 高清在线国产一区| 亚洲国产高清在线一区二区三| 国产一区二区亚洲精品在线观看| 老司机午夜十八禁免费视频| 波多野结衣巨乳人妻| 亚洲成人中文字幕在线播放| 亚洲av一区综合| 制服人妻中文乱码| 日韩精品青青久久久久久| av视频在线观看入口| 高潮久久久久久久久久久不卡| 亚洲精品在线观看二区| 亚洲aⅴ乱码一区二区在线播放| 国产视频内射| 午夜日韩欧美国产| 中文亚洲av片在线观看爽| 99精品欧美一区二区三区四区| 午夜老司机福利剧场| 蜜桃久久精品国产亚洲av| av福利片在线观看| 深夜精品福利| 久久久国产成人免费| 中文资源天堂在线| 波多野结衣高清无吗| 综合色av麻豆| 高清毛片免费观看视频网站| 国产高清videossex| 全区人妻精品视频| 久久精品影院6| 国产成人av教育| 一区二区三区国产精品乱码| 老熟妇仑乱视频hdxx| 欧美日韩中文字幕国产精品一区二区三区| 久久久久九九精品影院| 亚洲人成网站高清观看| 免费在线观看影片大全网站| 少妇裸体淫交视频免费看高清| 精品99又大又爽又粗少妇毛片 | 90打野战视频偷拍视频| 欧美黄色淫秽网站| 欧美日韩精品网址| 深夜精品福利| 国产精品亚洲av一区麻豆| 国产老妇女一区| 午夜福利欧美成人| 一个人观看的视频www高清免费观看| 老司机午夜十八禁免费视频| av专区在线播放| 午夜福利在线观看免费完整高清在 | 女警被强在线播放| 欧美最黄视频在线播放免费| 少妇的逼水好多| 国产精品综合久久久久久久免费| 天堂√8在线中文| 中国美女看黄片| 国产色爽女视频免费观看| 一区二区三区高清视频在线| 久久久久久大精品| 又爽又黄无遮挡网站| 精品福利观看| 日本精品一区二区三区蜜桃| 男人和女人高潮做爰伦理| 一级毛片女人18水好多| 99久久久亚洲精品蜜臀av| 久久久久久国产a免费观看| 国产美女午夜福利| 国产精品野战在线观看| 午夜精品久久久久久毛片777| 久久久久性生活片| 亚洲在线观看片| 国产99白浆流出| 日本精品一区二区三区蜜桃| 99热6这里只有精品| 国产伦在线观看视频一区| 日韩欧美精品v在线| 俄罗斯特黄特色一大片| 国产成人欧美在线观看| 一级黄色大片毛片| 亚洲精华国产精华精| 成人永久免费在线观看视频| 午夜福利免费观看在线| 中文字幕久久专区| 欧美黄色片欧美黄色片| 级片在线观看| 久久久久久久久大av| 在线免费观看不下载黄p国产 | 国产成人影院久久av| 韩国av一区二区三区四区| 亚洲精品美女久久久久99蜜臀| svipshipincom国产片| 2021天堂中文幕一二区在线观| 好男人在线观看高清免费视频| 亚洲精品一卡2卡三卡4卡5卡| 超碰av人人做人人爽久久 | 在线观看66精品国产| 好男人电影高清在线观看| 9191精品国产免费久久| 日本黄大片高清| 久久精品国产亚洲av香蕉五月| 偷拍熟女少妇极品色| 男人和女人高潮做爰伦理| 尤物成人国产欧美一区二区三区| 在线十欧美十亚洲十日本专区| 国产乱人视频| 国产精品精品国产色婷婷| 欧美另类亚洲清纯唯美| 日本成人三级电影网站| 欧美bdsm另类| 久久久色成人| 国产高清视频在线播放一区| 日日干狠狠操夜夜爽| 中文在线观看免费www的网站| 99久久久亚洲精品蜜臀av| 亚洲熟妇中文字幕五十中出| 久久天躁狠狠躁夜夜2o2o| 久久久久精品国产欧美久久久| 国产黄片美女视频| 一进一出好大好爽视频| 欧美成狂野欧美在线观看| 天堂av国产一区二区熟女人妻| 国产午夜精品久久久久久一区二区三区 | 99国产综合亚洲精品| 国内精品久久久久久久电影| 一个人看视频在线观看www免费 | 成人性生交大片免费视频hd| 亚洲国产欧美网| 国产真人三级小视频在线观看| 国产黄色小视频在线观看| 两个人看的免费小视频| 亚洲精品亚洲一区二区| 午夜福利在线观看吧| 成人欧美大片| 婷婷六月久久综合丁香| 国产淫片久久久久久久久 | 久久久久久大精品| 亚洲精品乱码久久久v下载方式 | 午夜激情福利司机影院| 久久精品国产亚洲av涩爱 | 欧美又色又爽又黄视频| 一级黄片播放器| 99国产极品粉嫩在线观看| 亚洲成a人片在线一区二区| 男女午夜视频在线观看| 国产成人欧美在线观看| 久久精品夜夜夜夜夜久久蜜豆| 亚洲男人的天堂狠狠| 国产精品av视频在线免费观看| 国内久久婷婷六月综合欲色啪| 国产精品久久久人人做人人爽| 人妻久久中文字幕网| 国产三级中文精品| 久久精品91无色码中文字幕| 精品国内亚洲2022精品成人| 国产精品电影一区二区三区| 国产男靠女视频免费网站| 亚洲五月婷婷丁香| 国产久久久一区二区三区| 国产亚洲精品综合一区在线观看| 91麻豆精品激情在线观看国产| 欧美国产日韩亚洲一区| av国产免费在线观看| 免费在线观看成人毛片| 成人av一区二区三区在线看| 欧美成人性av电影在线观看| 一区二区三区国产精品乱码| 99热只有精品国产| 蜜桃久久精品国产亚洲av| 欧美日本亚洲视频在线播放| 精品欧美国产一区二区三| 亚洲av五月六月丁香网| 最近视频中文字幕2019在线8| 高潮久久久久久久久久久不卡| 草草在线视频免费看| 又爽又黄无遮挡网站| 中文字幕av成人在线电影| 亚洲五月婷婷丁香| h日本视频在线播放| 天美传媒精品一区二区| 午夜日韩欧美国产| 国产av不卡久久| 最近最新中文字幕大全电影3| avwww免费| 少妇的丰满在线观看| 97碰自拍视频| 十八禁人妻一区二区| 国产伦在线观看视频一区| 亚洲精品国产精品久久久不卡| 亚洲在线自拍视频| 国产精品一及| 国产精品久久久久久久电影 | 国产精品98久久久久久宅男小说| 亚洲五月婷婷丁香| 97碰自拍视频| 亚洲av不卡在线观看| 最新中文字幕久久久久| 两个人看的免费小视频| 欧美日韩中文字幕国产精品一区二区三区| 久久精品国产亚洲av涩爱 | 丰满人妻熟妇乱又伦精品不卡| 久久中文看片网| 怎么达到女性高潮| 亚洲av日韩精品久久久久久密| 99精品在免费线老司机午夜| 亚洲欧美激情综合另类| 亚洲电影在线观看av| 亚洲国产色片| 成人特级黄色片久久久久久久| 色精品久久人妻99蜜桃| 99热6这里只有精品| 亚洲无线观看免费| 国产黄a三级三级三级人| 观看免费一级毛片| 国产不卡一卡二| 女警被强在线播放| 亚洲电影在线观看av| 香蕉丝袜av| 免费人成在线观看视频色| 日本与韩国留学比较| 成人性生交大片免费视频hd| 麻豆一二三区av精品| 在线免费观看的www视频| 亚洲精品456在线播放app | а√天堂www在线а√下载| 日韩精品中文字幕看吧| 亚洲av免费高清在线观看| 男人舔奶头视频| 成年免费大片在线观看| 午夜福利在线在线| 可以在线观看的亚洲视频| av福利片在线观看| 午夜福利免费观看在线| 老司机福利观看| 大型黄色视频在线免费观看| 最后的刺客免费高清国语| 内射极品少妇av片p| 90打野战视频偷拍视频| 18+在线观看网站| 19禁男女啪啪无遮挡网站| 淫妇啪啪啪对白视频| 深夜精品福利| 淫妇啪啪啪对白视频| 免费高清视频大片| 国产成人av激情在线播放| 欧美黑人欧美精品刺激| 亚洲av成人精品一区久久| 久久精品国产亚洲av香蕉五月| 免费看日本二区| 国产精品久久久久久亚洲av鲁大| 麻豆国产av国片精品| 欧美不卡视频在线免费观看| 亚洲性夜色夜夜综合| 午夜日韩欧美国产| 精品久久久久久久毛片微露脸| 国内精品一区二区在线观看| 国产精品嫩草影院av在线观看 | 真实男女啪啪啪动态图| 99久久综合精品五月天人人| 中文字幕精品亚洲无线码一区| 精品国产超薄肉色丝袜足j| 国模一区二区三区四区视频| 黄色成人免费大全| 18禁在线播放成人免费| 99精品在免费线老司机午夜| 他把我摸到了高潮在线观看| 精品午夜福利视频在线观看一区| 亚洲 国产 在线| tocl精华| 久久精品91蜜桃| 日韩欧美精品免费久久 | 欧美绝顶高潮抽搐喷水| 嫁个100分男人电影在线观看| 每晚都被弄得嗷嗷叫到高潮| 国产淫片久久久久久久久 | 一本精品99久久精品77| 精品人妻1区二区| 欧美乱妇无乱码| 在线十欧美十亚洲十日本专区| 国产一区二区三区在线臀色熟女| 成人欧美大片| 欧美黄色片欧美黄色片| 九色国产91popny在线| 免费电影在线观看免费观看| 国产成人av激情在线播放| 亚洲精品色激情综合| 男女那种视频在线观看| 国产真实伦视频高清在线观看 | 三级男女做爰猛烈吃奶摸视频| 久久久精品欧美日韩精品| 午夜日韩欧美国产| 国产三级黄色录像| 国内精品久久久久精免费| 国产国拍精品亚洲av在线观看 | 日本五十路高清| 首页视频小说图片口味搜索| 日本五十路高清| 在线观看日韩欧美| 亚洲成人免费电影在线观看| 嫩草影院入口| 无限看片的www在线观看| 淫秽高清视频在线观看| 国产激情偷乱视频一区二区| 变态另类丝袜制服| 日韩欧美国产在线观看| 五月玫瑰六月丁香| 国产成人啪精品午夜网站| 在线观看一区二区三区| 欧美日韩亚洲国产一区二区在线观看| 亚洲国产精品sss在线观看| 三级毛片av免费| 身体一侧抽搐| 好男人在线观看高清免费视频| 精品不卡国产一区二区三区| 欧美黑人巨大hd| 免费无遮挡裸体视频| 日本a在线网址| 99久久九九国产精品国产免费| 亚洲黑人精品在线| 99久久九九国产精品国产免费| 日韩av在线大香蕉| www日本在线高清视频| 国内毛片毛片毛片毛片毛片| 成人精品一区二区免费| 欧美成狂野欧美在线观看| 精品人妻偷拍中文字幕| 亚洲欧美激情综合另类| 一级a爱片免费观看的视频| www.熟女人妻精品国产| 一二三四社区在线视频社区8| 成人精品一区二区免费| 亚洲av电影在线进入| 久久久久免费精品人妻一区二区| 国产精品女同一区二区软件 | 天堂网av新在线| 精品乱码久久久久久99久播| 熟女少妇亚洲综合色aaa.| 亚洲美女视频黄频| 高清在线国产一区| 五月玫瑰六月丁香| 18+在线观看网站| 69人妻影院| 亚洲av二区三区四区| 最近最新免费中文字幕在线| 变态另类成人亚洲欧美熟女| 午夜福利在线观看吧| av天堂中文字幕网| 久久亚洲真实| av天堂中文字幕网| 亚洲五月婷婷丁香| 色哟哟哟哟哟哟| 亚洲欧美日韩高清专用| 免费在线观看影片大全网站| 日本撒尿小便嘘嘘汇集6| 国产不卡一卡二| 黑人欧美特级aaaaaa片| 国产三级黄色录像| 搞女人的毛片| 丝袜美腿在线中文| 午夜两性在线视频| 午夜精品在线福利| 国内少妇人妻偷人精品xxx网站| 亚洲人成电影免费在线| 国产三级中文精品| 欧美中文日本在线观看视频| 3wmmmm亚洲av在线观看| 亚洲久久久久久中文字幕| www.色视频.com| 窝窝影院91人妻| 亚洲av熟女| 色哟哟哟哟哟哟| 欧美丝袜亚洲另类 | 一进一出抽搐动态| 一级a爱片免费观看的视频|