[发明专利]基于信任模型的动态角色访问控制方法有效
申请号: | 200610037758.8 | 申请日: | 2006-01-13 |
公开(公告)号: | CN1805449A | 公开(公告)日: | 2006-07-19 |
发明(设计)人: | 王汝传;张梅;杨庚 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 南京经纬专利商标代理有限公司 | 代理人: | 叶连生 |
地址: | 210003江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 基于信任模型的动态角色访问控制方法是一种动态访问控制的安全解决方案,主要用于解决网格与对等网络的混合计算(Grid&P2P)环境下的安全问题,该方法将信任模型运用到访问控制机制中,利用信任模型解决网格与对等网络的混合计算环境中角色的动态变化的问题,解决网格与对等网络的混合计算环境中的安全性和动态性问题,构建网格与对等网络的混合计算环境中对用户进行授权的安全体系结构。利用信任模型和基于角色的访问控制机制对网格社区中的资源提供者和资源消费者实施安全保护。 | ||
搜索关键词: | 基于 信任 模型 动态 角色 访问 控制 方法 | ||
【主权项】:
1.一种基于信任模型的动态角色访问控制方法,其特征在于将信任模型运用到访问控制机制中,利用信任模型解决网格与对等网络的混合计算环境中角色的动态变化的问题,具体如下:步骤1).用户实体首先得到一个标准的用户证书,然后向社区授权服务器提交证书和声明所需的资源,请求授权,步骤2).社区授权服务器访问社区授权服务数据库,确定用户实体的角色,以判断有无权限访问资源,步骤3).若网格用户有权限访问资源,则社区授权服务器用社区授权服务的私钥签署一个授权策略声明返回给用户,步骤4).用户将声明和资源请求提交给要使用的网格资源,步骤5).通过本地策略,网格资源服务器判断是否提供服务给用户,步骤6).在完成任务的过程中,用户和每个需要用到的资源重复步骤1)~步骤5),步骤7).用户在与每个资源进行交互之后,双方都会产生一个相应的评价,步骤8).所有的评价都被提交到信任度管理数据库,步骤9).信任度管理服务器提取信任度管理数据库中的数据,准备对评价客体n进行信任度计算,步骤10).查询得到和评价客体n的全部直接链路,步骤11).计算得到直接链路平均信任度,步骤12).查询得到和评价客体n的全部参考链路,步骤13).查询全部参考实体的评价准确度,步骤14).计算得到参考链路平均信任度,步骤15).计算评价客体n的最终信任度,步骤16).信任度管理服务器将数据传回给信任度管理数据库,并更新其中的实体信任度纪录,步骤17).更新信任度管理数据库中参考实体的评价准确度,步骤18).实体的信任度被提交到社区授权服务数据库,步骤19).当实体作为网格社区的用户时,根据实体信任度确定其角色,至此,一个动态角色访问控制方法的具体实施过程结束。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200610037758.8/,转载请声明来源钻瓜专利网。