多级安全中范畴优化算法研究
2021-09-15梁宽宏
科学技术创新 2021年26期
梁宽宏
(武汉光谷职业学院,湖北 武汉 430000)
1 访问控制简介
访问控制有很多种类型,常见的为自主访问控制、强制访问控制和基于角色的访问控制模型。自主访问控制指主体有权访问由自身创建的对象,还可以将访问的权限进行转移,使其他用户能够得到授权。强制访问控制就是系统管理者对访问的对象进行统一管理,强制授予主体访问客体的权限,权限的多少则根据主体和客体的安全级别来标记。基于角色的访问控制模型是通过分配角色来进行访问,授予不同的角色一定的权限,然后对用户进行分类,用户属于哪个角色就有该角色拥有的访问权。访问控制矩阵(ACM))中行代表主体,列代表客体,行和列交叉的地方会生成相应的规则,即主体访问客体时应遵循的操作准则。
2 多级安全中的授权策略
授权策略实际上就是一种约束规则,用来约束主体访问客体,它不仅界定了授权对象的范围,也规范了授权过程的行为。在范围上,授权策略对主体和客体的属性、数量进行了管理;在过程上,授权策略描述了具体的授权对应关系时应当遵循的授权规则,主要包括谁是分配主体、如何分配权限、有哪些是可以分配的权限等相关内容。在进行授权管理时,需要对相关元素分类管理,也必须考虑实际环境。此外,在制定授权关系时需要遵循相对性的准则,只有在规则的约束和协调下,系统的安全才能得到保障。
3 图优化算法概述
图优……
登录APP查看全文
