-
题名空间访问控制研究综述
被引量:2
- 1
-
-
作者
陈驰
张莹
田雪
艾解清
龙震岳
-
机构
中国科学院信息工程研究所信息安全国家重点实验室
广东电网有限责任公司信息中心
-
出处
《网络新媒体技术》
2015年第1期1-14,共14页
-
基金
国家自然科学基金(61003228)
中国科学院先导专项子课题"海云信息安全体系研究"(XDA06010701)
-
文摘
空间数据在数据类型、拓扑关系、操作模式等方面的诸多特性导致传统访问控制模型难以直接使用在以空间数据为核心的地理信息系统之中。近年来,将空间数据作为一种新的客体类型,对其实施有效的访问控制已成为信息安全和地理信息系统两个领域共同关注的热点问题。致力于从空间访问控制模型、空间访问控制授权方法、空间访问控制策略管理和空间访问控制的实现方法四个方面,对该领域的研究进展进行综述性研究。将空间访问控制模型分为基于DAC、MAC、RBAC模型的空间扩展模型及其他模型;将空间数据授权方法分为基于SAR、基于安全标签和基于角色的几种不同技术;将空间访问控制策略管理分为授权策略存储管理、授权查询和判定、授权策略的冲突检测与消解和授权策略管理模型等方面。同时分析对比了各种不同模型、授权方法、策略管理技术的使用场景、实现原理、技术优势、特点与局限性,总结其发展演化过程、研究现状及存在的问题,进而展望了今后可能的研究趋势。
-
关键词
空间数据
访问控制模型
授权方法
策略管理
访问控制实现
-
Keywords
spatial data, access control model, authorization method, policies management, access control implementation
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-