购买
下载掌阅APP,畅读海量书库
立即打开
畅读海量书库
扫码下载掌阅APP

2.2.3 访问控制模型定义

根据第2.2.1节、第2.2.2节中对访问控制要素和场景层次结构的定义,本节对面向网络空间的访问控制模型进行形式化描述。图2-1给出了面向网络空间的访问控制模型结构,具体元素定义如下。

定义2-18 面向网络空间的访问控制模型。

Q 、SC、 P 、SES 分别是访问请求实体、场景、权限、会话,其中,SC=( T , L , D , NG), T L D 、NG分别表示广义时态、接入点、访问设备、网络,定义详见第2.2.1节。

图2-1 面向网络空间的访问控制模型结构

QSC Q ×SC,表示多对多的访问请求实体−场景的分配关系。

QSCP QSC× P ,表示多对多的实体场景−权限的分配关系。

entity:session→ Q ,表示将会话 s 映射到单个访问请求实体entity( s )的函数。

scene: S →2 SC ,将会话 s 映射到场景集合的函数,其中:

scene(s)⊆{sc|(∃sc'≥sc)[(entity(s),sc')∈QSC]} (2-19)

会话 s 具有的权限为: WpauPouYXJOhPr1iPI5T2388txfPO/0XEoYZglpITaM4noPzNZihMPV4WFo8Txem

sc'≤sc)[(sc',p)∈QSCP]}scene(s){p|(∃∈sc∪ (2-20)
点击中间区域
呼出菜单
上一章
目录
下一章
×