摘要:访问控制的任务是保证信息资源不被非法使用和访问,冲突检测与消解主要解决不同信息系统安全策略不统一的问题.随着计算机和网络通信技术的发展,先后出现了自主访问控制模型、强制访问控制模型、基于角色的访问控制模型、基于任务的访问控制模型、面向分布式和跨域的访问控制模型、与时空相关的访问控制模型以及基于安全属性的访问控制模型等访问控制模型.本文从理论和应用研究两个角度分析和总结了现有访问控制技术、访问控制策略冲突检测与消解方法的研究现状,提出了目前访问控制模型及其冲突检测与消解研究在面向信息物理社会的泛在网络互联环境中存在的问题,并给出了细粒度多级安全的访问控制模型及其策略可伸缩调整方法的发展趋势.
关键词:访问控制 冲突检测 研究现状 发展趋势
单位:西安电子科技大学计算机网络与信息安全教育部重点实验室; 陕西西安710071; 中国科学院信息工程研究所; 北京100195; 北京电子科技学院电子信息工程系; 北京100070
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社