基于角色访问控制系统的安全授权分析与验证
| 摘要 | 第1-6页 |
| Abstract | 第6-9页 |
| 插图索引 | 第9-10页 |
| 附表索引 | 第10-11页 |
| 第1章 绪论 | 第11-17页 |
| ·课题背景与意义 | 第11页 |
| ·相关研究现状 | 第11-16页 |
| ·论文研究内容 | 第16页 |
| ·论文组织结构 | 第16-17页 |
| 第2章 相关技术 | 第17-29页 |
| ·访问控制 | 第17-20页 |
| ·基本概念 | 第17-18页 |
| ·基于角色的访问控制 | 第18-20页 |
| ·面向对象建模 | 第20-23页 |
| ·统一建模语言 | 第20-21页 |
| ·对象约束语言 | 第21-23页 |
| ·形式化验证技术 | 第23-25页 |
| ·理论证明 | 第23-24页 |
| ·模型检测 | 第24-25页 |
| ·基于Alloy的模型验证技术 | 第25-28页 |
| ·Alloy简介 | 第25-27页 |
| ·与其它形式化验证方法的比较 | 第27-28页 |
| ·小结 | 第28-29页 |
| 第3章 基于角色访问控制系统的安全授权分析与验证 | 第29-44页 |
| ·安全授权分析 | 第29-32页 |
| ·授权状态空间 | 第29-30页 |
| ·弱约束和强约束 | 第30-32页 |
| ·安全授权验证 | 第32-33页 |
| ·基于角色访问控制系统的UML模型 | 第33-37页 |
| ·系统模型的UML表示 | 第33-34页 |
| ·授权约束的OCL表示 | 第34-37页 |
| ·UML到Alloy的模型转换 | 第37-39页 |
| ·基于Alloy的安全授权约束验证 | 第39-43页 |
| ·安全授权约束 | 第39-41页 |
| ·基于Alloy的模型约束验证 | 第41页 |
| ·验证弱约束 | 第41-42页 |
| ·验证强约束 | 第42-43页 |
| ·小结 | 第43-44页 |
| 第4章 实验分析 | 第44-53页 |
| ·实验环境 | 第44页 |
| ·硬件环境 | 第44页 |
| ·软件环境 | 第44页 |
| ·授权约束的安全性验证 | 第44-52页 |
| ·系统的授权需求分析 | 第44-46页 |
| ·访问控制系统的UML和OCL表示 | 第46-48页 |
| ·模型转换 | 第48-50页 |
| ·安全性验证 | 第50-52页 |
| ·小结 | 第52-53页 |
| 结论 | 第53-55页 |
| 参考文献 | 第55-59页 |
| 致谢 | 第59-60页 |
| 附录A 攻读硕士学位期间所发表的学术论文 | 第60-61页 |
| 附录B 攻读硕士学位期间所参与的项目 | 第61页 |