本课题将针对新型分布式计算环境中跨域的资源受控共享的需求,在理论上研究分布式多域访问控制独特的安全原理和模型,并在方法上探索其实现手段。研究内容主要包括:提出适用于分布式多域资源共享环境下的基于属性的访问控制模型和管理模型;研究适用的访问控制策略语言及其语义验证技术;研究基于属性的访问控制策略合成框架和策略冲突消解算法;研究高效访问判定引擎的关键技术,包括适用策略的查找算法、基于策略语言的访问判定算法、判定中间结果的缓存算法、缓存更新算法和判定引擎性能评估模型,并通过实验分析和验证。通过本项的研究工作形成分布式多域访问控制理论基础,突破其中的核心关键技术。本项工作结合了信息安全和分布式技术的最新成果,体现了该领域的发展趋势,具有很高的学术起点,同时也是分布式安全基础设施的核心关键技术,对于当前迅猛发展的新型分布式应用而言,具有非常高的实用价值。
{{i.achievement_title}}
数据更新时间:2023-05-31
基于铁路客流分配的旅客列车开行方案调整方法
一种基于多层设计空间缩减策略的近似高维优化方法
基于被动变阻尼装置高层结构风振控制效果对比分析
基于多色集合理论的医院异常工作流处理建模
基于腔内级联变频的0.63μm波段多波长激光器
抽象媒体访问控制层分布式算法研究
云计算环境下跨域身份认证与多授权访问控制的关键问题研究
分布式对象柔性化、个性化访问控制方法研究
面向大规模分布式系统访问控制的可计算信任模型研究