分级密钥扩展角色的细粒度数据访问控制模型
需积分: 10 52 浏览量
更新于2024-08-11
收藏 565KB PDF 举报
本文档探讨了"扩展角色的密文数据访问控制模型",发表于2011年,主要关注于将分级密钥授权与角色管理相结合的高级安全措施。传统角色基于Kerberos-Based Access Control (KRBAC)模型进行扩展,这种模型引入了新的概念——独立的密钥控制域。在这个模型中,一个角色不再仅仅是简单的职责集合,而是演变为由角色、角色控制域和密钥控制域组成的三元组,这些组件之间存在偏序集的继承关系以及安全约束。
作者们提出了一个元素级的细粒度数据保护方案,通过密钥分级机制,利用主密钥和数据特征信息来生成特定的加解密密钥。这样做的优势在于能够有效地减少角色数量,降低访问控制的复杂性,使得权限分配更为合理。这意味着系统管理员可以更精确地控制对数据的访问权限,特别是对于敏感或关键数据的处理,提高了数据安全性。
该模型不仅关注了整体的权限管理,还特别强调了对个体数据的保护,这对于大数据时代的数据隐私和安全性至关重要。通过这种方式,系统的安全性和效率得到了提升,同时满足了现代信息技术环境中对数据保护的高要求。
总结来说,这篇论文的核心贡献是提出了一种新型的KRBAC模型,它通过细致的密钥管理和角色扩展,实现了更有效的数据访问控制,适用于需要精细数据保护的应用场景,如云计算、大数据分析等领域。这种模型的实施将有助于企业提升其网络安全策略,确保在保护数据隐私的同时,提高业务流程的效率。
2022-05-31 上传
2012-07-23 上传
点击了解资源详情
2024-09-02 上传
2022-05-31 上传
2021-08-14 上传
点击了解资源详情
点击了解资源详情
点击了解资源详情
weixin_38745925
- 粉丝: 28
- 资源: 890
最新资源
- 火炬连体网络在MNIST的2D嵌入实现示例
- Angular插件增强Application Insights JavaScript SDK功能
- 实时三维重建:InfiniTAM的ros驱动应用
- Spring与Mybatis整合的配置与实践
- Vozy前端技术测试深入体验与模板参考
- React应用实现语音转文字功能介绍
- PHPMailer-6.6.4: PHP邮件收发类库的详细介绍
- Felineboard:为猫主人设计的交互式仪表板
- PGRFileManager:功能强大的开源Ajax文件管理器
- Pytest-Html定制测试报告与源代码封装教程
- Angular开发与部署指南:从创建到测试
- BASIC-BINARY-IPC系统:进程间通信的非阻塞接口
- LTK3D: Common Lisp中的基础3D图形实现
- Timer-Counter-Lister:官方源代码及更新发布
- Galaxia REST API:面向地球问题的解决方案
- Node.js模块:随机动物实例教程与源码解析