首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--信息处理(信息加工)论文--文字信息处理论文

面向XML文档的访问控制研究

摘要第1-5页
ABSTRACT第5-6页
目录第6-10页
第一章 引言第10-16页
   ·研究背景第10-13页
     ·问题的提出第10-11页
     ·传输的安全性第11页
     ·存储的安全性第11-12页
     ·本文的研究目标第12-13页
   ·论文的主要贡献第13-15页
     ·XML文档模型的形式化描述第13页
     ·面向XML文档的自主访问控制策略第13-14页
     ·面向XML文档的强制访问控制策略第14页
     ·实现综合策略的访问控制模型第14-15页
   ·论文的组织结构第15-16页
第二章 XML的发展及其安全研究第16-42页
   ·标记语言的发展历史第16-18页
   ·XML的基础知识第18-26页
   ·XML的安全研究现状第26-39页
     ·XML加密(XML-Enc)第26页
     ·XML签名(XML-SIG)第26-27页
     ·XML密钥管理规范(XKMS)第27页
     ·可扩展访问控制标记语言(XACML)第27-28页
     ·安全判断提示标记语言(SAML)第28页
     ·XML访问控制的研究第28-39页
   ·本文需要解决的问题第39-42页
     ·自主访问控制策略方面第39-40页
     ·强制访问控制策略方面第40-41页
     ·访问控制模型方面第41-42页
第三章 XML文档的形式化表示第42-50页
   ·XML文档的定义第42-43页
   ·XML文档中关系的约束第43-46页
   ·XML模式文档的描述第46-47页
   ·本章小结第47-50页
第四章 面向XML文档的自主访问控制策略第50-76页
   ·自主访问控制策略的分类第50-52页
     ·严格的自主访问控制策略第50页
     ·自由的自主访问控制策略第50-51页
     ·属主权可以转让的自主访问控制策略第51页
     ·自主访问控制模型简介第51-52页
   ·授权的形式化表示第52-53页
   ·主体与客体第53-55页
   ·操作类型第55-56页
   ·权限传递第56-58页
     ·元素到子元素的传递第56-57页
     ·元素到属性的传递第57页
     ·模式对象到实例对象的传递第57-58页
     ·组到用户或子组的传递第58页
   ·权限判断第58-61页
     ·具体优先策略第58-60页
     ·Strong权限和Weak权限第60-61页
     ·封闭策略和禁止优先原则第61页
   ·用户访问请求的判断第61-68页
     ·权限搜索路径第61-62页
     ·访问请求的可判定性第62-66页
     ·访问请求判断的算法第66-68页
   ·权限的管理第68-72页
     ·权限的产生第69-70页
     ·授权的分配第70-71页
     ·授权的回收第71页
     ·权限的消失第71-72页
     ·属主权的转移第72页
   ·实现机制第72-73页
   ·本章小结第73-76页
第五章 面向XML文档的强制访问控制策略第76-102页
   ·强制访问控制策略简介第76-77页
   ·严格的BLP模型第77-80页
     ·BLP模型介绍第77-79页
     ·严格的BLP模型介绍第79页
     ·标签的优先顺序第79-80页
   ·添加安全标签的XML文档模型第80-81页
   ·XML文档中的标签规则第81-82页
   ·XML文档中对象的标签分配第82-87页
     ·XML模式对象的标签分配第83-84页
     ·XML实例对象的标签分配第84-85页
     ·计算XML文档中实例对象的标签第85-87页
   ·强制访问控制策略下XML文档的有效性第87-90页
     ·与元素相关维护有效性的规则第88-89页
     ·与属性相关维护有效性的规则第89-90页
   ·强制访问控制策略下对XML文档的操作第90-94页
     ·元素和属性上的读取操作第92页
     ·元素上的插入操作第92-93页
     ·元素和属性上的删除操作第93页
     ·元素和属性上的更新操作第93-94页
   ·强制访问控制策略下XML文档中的多实例第94-96页
   ·实现机制第96-98页
   ·本章小结第98-102页
第六章 基于RBAC实现综合策略的访问控制模型第102-136页
   ·面向XML文档的综合访问控制策略第102-107页
     ·用户的标签第103-104页
     ·管理员第104-105页
     ·授权传递第105页
     ·权限的管理第105-106页
     ·属主的转移第106页
     ·用户标签的管理第106-107页
   ·基于角色的访问控制第107-112页
     ·Core RBAC第108-110页
     ·Hierarchical RBAC第110-111页
     ·Constrained RBAC第111-112页
   ·用RBAC来实现访问控制策略第112-114页
     ·RBAC实现自主访问控制策略第112-113页
     ·RBAC实现强制访问控制策略第113-114页
   ·多级角色与内部角色第114-115页
   ·基于RBAC的面向XML文档的访问控制模型XRModel第115-131页
     ·XRModel的形式化表示第115-118页
     ·XRModel的管理操作第118-129页
       ·创建普通用户第119页
       ·创建对象第119-121页
       ·创建多级角色第121页
       ·给角色分配权限第121-122页
       ·回收角色的权限第122-123页
       ·给角色分配用户第123页
       ·回收角色的用户第123页
       ·给用户分配权限第123-124页
       ·回收用户的权限第124页
       ·定义角色的继承关系第124-125页
       ·激活多级角色第125-126页
       ·属主的转移第126页
       ·修改用户和对象的标签第126-127页
       ·删除多级角色第127-128页
       ·删除对象第128页
       ·删除普通用户第128-129页
     ·XRModel的特点第129-130页
     ·XRModel的灵活性第130-131页
   ·实现机制第131-133页
   ·本章小结第133-136页
第七章 结论第136-140页
   ·论文工作的主要成果第136-138页
   ·进一步的工作第138-140页
参考文献第140-150页
攻读学位期间发表的论文与参加的项目第150-152页
致谢第152页

论文共152页,点击 下载论文
上一篇:论财产保全
下一篇:基于网络处理器的防火墙安全过滤设计与实现