在本研究中,我們提出了一個具情境感知的授權控管系統模型,將與授權控 管系統相關的情境作為授權時的條件,並且設計了一套應用在這個模型上角色以 及權限指派的授權方針,並將這一套方針應用在智慧型實驗室中。以下將對本研 究做結論,以及在未來研究的方面,可以考慮的研究方向加以說明。

5.1 結論

由於近年來科技發展迅速,同時也發展出了許多人性化的科技,智慧型空間 便是其中之一。在各種不同的智慧型空間內亦有不同的存取控制機制,近年來較 廣為人知的存取控制機制為以角色為基礎的存取控制,與傳統的存取控制機制最 大的不同在於權限是指派給角色,而不是如同一般傳統的存取機制直接將權限指 派給使用者,如此可以減少許多管理上的麻煩。而在一般以角色為基礎的存取控 制系統中,並不會將使用者的情境當作限制條件來分配角色給使用者,如此可能 發生無法符合實際的運作情形,或是權限不符合的情形。

因此本研究提出了一個適用在智慧型空間裡,具情境感知的授權控管系統模 型,此系統能夠適應智慧型空間裡隨時改變的情境,給予使用者適當的角色,以 及各種不同角色對此空間內各個物件的權限。在本研究中的智慧型空間是以智慧 型實驗室為例,存取控制的機制是使用目前最廣泛使用的以角色為基礎的存取控 制,並且在以角色為基礎的存取控制中加入了情境的要素,作為此授權控管系統 將角色指派給使用者以及授予角色權限的依據。當使用者持行動裝置進入此智慧 型實驗室時,系統能夠透過無線存取點與行動裝置連線,並且取得此持有者的資 訊,透過此使用者的資訊與當時周遭的各種情境,將其與方針庫裡的方針作比 對,再依據方針庫裡的方針來指派角色給使用者,並對此角色授予在此智慧型實


驗室裡的物件相對應的權限,同時也會根據隨時變動的情境來動態的授予角色以 及權限,以避免在使用者取得角色或是對物件的權限後,即使情境變動後仍有這 些權限,造成不適當的授權。此外,並避免當一個角色擁有過多的情境,而導致 某些情境的組合使得該角色無法獲得正確的權限。透過此具情境感知的授權控管 系統模型,我們相信在智慧型環境中,能夠更正確的將角色分配給適當的使用 者,以及將適當的權限授權予角色,以達到完善的授權控管。

5.2 未來研究

在未來的研究方向,可以將此模型加入更多尚未考慮到的方針,以趨於更符 合實際的情況,並且應用在其他各種不同類型的智慧型空間。此外,可以考慮以 下幾個方向:

1. 實作在客戶端上的應用程式:本研究中的雛型系統為一後端管理系統,

主要為系統管理者所使用,並無開發客戶端的應用程式,因此在未來可 以實作客戶端上的應用程式,與後端管理系統搭配使用,讓系統更趨於 完善

2. 考慮各種不同類型的行動裝置及平台:目前有許多各種不同類型的行動 裝置,像是個人數位助理或是智慧型手機等,在這些行動裝置上的平台 不盡相同,如微軟的 Windows CE\PocketPC、Smartphones,或是 Symbian 和 Linux 等平台,因此在實做客戶端上的應用程式時,應該考慮到這些 不同類型的行動裝置以及各種不同的平台。

3. 情境類型:在本研究中的雛型系統僅以最常被使用的情境:時間、空間,

來做為使用者及此環境的情境資訊,不過實際上的環境仍包含許多尚未 考慮到的情境,因此在未來可以將更多會影響存取控制的情境加入此授 權控管系統中,例如鄰近的使用者、使用者的連線狀態、可使用的無線


存取點等,也包括此環境內物件的使用情形,如物件的位置、物件使用 的情形等,這些皆是會影響在此環境內的使用者對於各個物件是否有存 取權限,因此應當考慮這些會影響存取控制的情境;並且在方針制定上 能夠考慮更多的情境因素,讓此系統在授權上更趨於完善。



