第一章 序言 | 第1-25页 |
1.1 信息系统安全研究 | 第11-14页 |
1.2 信息系统安全的访问控制模型研究 | 第14-18页 |
1.2.1 自土访问控制(DAC) | 第14-15页 |
1.2.2 强制访问控制(MAC) | 第15-16页 |
1.2.3 基于角色的访问控制(RBAC) | 第16-18页 |
1.3 基于角色的委托代理授权模型研究 | 第18-20页 |
1.3.1 时态角色委托代理授权模型研究的主要方向 | 第20页 |
1.3.2 时态角色委托代理授权模型研究的关键问题 | 第20页 |
1.3.3 时态角色委托代理授权模型研究的难点问题 | 第20页 |
1.4 本文的主要研究结果 | 第20-23页 |
1.5 本文组织与内容安排 | 第23-24页 |
1.6 本章小结 | 第24-25页 |
第二章 相关工作 | 第25-31页 |
2.1 引言 | 第25页 |
2.2 基于许可的权限委托代理相关工作 | 第25-26页 |
2.3 基于角色的权限委托代理相关工作 | 第26-29页 |
2.3.1 RBDM_0模型 | 第26-27页 |
2.3.2 RDM2000模型 | 第27-28页 |
2.3.3 PBDM模型 | 第28-29页 |
2.4 权限委托代理间接相关工作 | 第29页 |
2.5 本章小结 | 第29-31页 |
第三章 角色委托代理授权ECA规则系统 | 第31-39页 |
3.1 引言 | 第31页 |
3.2 ECA规则 | 第31-37页 |
3.2.1 ECA规则模型 | 第31-32页 |
3.2.2 TRDG模型的角色委托代理授权知识模型 | 第32-36页 |
3.2.2.1 TRDG模型的ECA规则事件 | 第32-36页 |
3.2.2.2 TRDG模型的ECA规则条件 | 第36页 |
3.2.2.3 TRDG模型的ECA规则行为 | 第36页 |
3.2.3 TRDG模型的ECA规则执行模刑 | 第36-37页 |
3.2.4 TRDG模型的ECA规则系统 | 第37页 |
3.3 本章小结 | 第37-39页 |
第四章 时态角色委托代理授权图模型TRDG | 第39-89页 |
4.1 问题背景 | 第39-47页 |
4.2 基于角色的委托代理授权准则 | 第47-48页 |
4.3 时态角色委托代理授权图模型基本概念 | 第48-58页 |
4.3.1 周期时间表示 | 第48-50页 |
4.3.2 TRDG模型构成要素 | 第50-58页 |
4.4 单调与非单调时态角色委托代理授权 | 第58-59页 |
4.5 时态角色委托代理授权支持关系 | 第59-61页 |
4.6 时态角色委托代理授权链及其性质 | 第61-65页 |
4.7 时态角色委托代理授权图及其存储结构 | 第65-69页 |
4.8 时态角色委托代理授权实施算法 | 第69-70页 |
4.9 时态角色委托代理授权图的性质 | 第70-73页 |
4.10 时态角色委托代理授权撤消 | 第73-88页 |
4.10.1 时间触发的时态角色委托代理授权撤消 | 第74-78页 |
4.10.2 用户实施的时态角色委托代理授权撤消 | 第78-88页 |
4.10.2.1 用户实施的授权非级链撤消 | 第81-86页 |
4.10.2.2 用户实施的授权级链撤消 | 第86-88页 |
4.11 本章小结 | 第88-89页 |
第五章 时态角色委托代理授权约束 | 第89-121页 |
5.1 引言 | 第89页 |
5.2 一阶谓词演算系统K_L基本知识 | 第89-92页 |
5.3 时态角色委托代理授权状态谓词 | 第92-95页 |
5.4 TRDG模型的委托代理授权基数约束 | 第95-96页 |
5.5 TRDG模型的授权控制流依赖约束 | 第96-99页 |
5.5.1 扩展触发器 | 第97-98页 |
5.5.2 授权控制流依赖约束 | 第98-99页 |
5.6 TRDG模型时态角色委托代理授权职责分离约束 | 第99-110页 |
5.6.1 委托代理授权静态互斥关系定义 | 第101-103页 |
5.6.1.1 用户级权限静态互斥 | 第101-102页 |
5.6.1.2 系统级授权静态互斥 | 第102-103页 |
5.6.2 时态角色委托代理授权静态互斥关系的性质 | 第103-104页 |
5.6.3 时态角色委托代理授权静态职责分离 | 第104-105页 |
5.6.4 时态角色委托代理授权动态互斥关系定义 | 第105-106页 |
5.6.5 时态角色委托代理授权动态互斥关系性质 | 第106-107页 |
5.6.6 时态角色委托代理授权动态职责分离 | 第107-109页 |
5.6.7 时态角色委托代理授权撤消职责分离 | 第109-110页 |
5.7 TRDG模型时态角色委托代理授权职责协同约束 | 第110-117页 |
5.7.1 委托代理授权静态协同关系定义 | 第110-112页 |
5.7.1.1 用户级权限静态协同 | 第110-111页 |
5.7.1.2 系统级授权静态协同 | 第111-112页 |
5.7.2 时态角色委托代理授权静态协同关系的性质 | 第112-113页 |
5.7.3 时态角色委托代理授权静态职责协同 | 第113-114页 |
5.7.4 时态角色委托代理授权动态协同关系定义 | 第114页 |
5.7.5 时态角色委托代理授权动态协同关系性质 | 第114-115页 |
5.7.6 时态角色委托代理授权动态职责协同 | 第115-117页 |
5.8 时态角色委托代理授权关系一致性 | 第117-118页 |
5.9 带约束的时态角色委托代理授权关联实施算法 | 第118-119页 |
5.10 本章小结 | 第119-121页 |
第六章 TRDG模型性质及其安全性分析 | 第121-129页 |
6.1 引言 | 第121页 |
6.2 基本概念 | 第121-122页 |
6.3 TRDG模刑性质 | 第122-123页 |
6.4 TRDG模型安全性分析 | 第123-127页 |
6.5 相关模型能力比较 | 第127-128页 |
6.6 本章小结 | 第128-129页 |
第七章 TRDG模型原形系统设计与实现 | 第129-137页 |
7.1 引言 | 第129页 |
7.2 系统设计与实现的关键技术 | 第129-130页 |
7.2.1 系统平台选择 | 第129-130页 |
7.2.2 委托代理管理 | 第130页 |
7.3 TRDserver体系结构 | 第130-131页 |
7.4 委托代理与代理撤消过程描述 | 第131-133页 |
7.5 主要数据结构 | 第133-135页 |
7.6 原形系统的部分实现 | 第135-136页 |
7.7 问题讨论 | 第136页 |
7.8 本章小结 | 第136-137页 |
第八章 总结与展望 | 第137-139页 |
8.1 本文研究总结 | 第137-138页 |
8.2 进一步研究展望 | 第138-139页 |
参考文献 | 第139-147页 |
攻读博士学位期间取得的主要研究成果目录 | 第147-148页 |
致谢 | 第148页 |