访问控制研究与实现

被引量 : 13次 | 上传用户:lucky121
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络技术的高速发展,网络安全越来越重要,作为5个层次型安全服务之一的访问控制已成为研究的热点。访问控制是通过某种途径显示的准许或限制访问能力及范围的一种方法,在企业环境下,它是解决信息系统安全的关键方法之一。目前已经存在多种访问控制模型,但均具有一定的局限性,不能满足现代企业中用户岗位频繁变化、业务流程日益复杂以及分布式管理等要求。本文对现有的传统访问控制模型、基于角色的访问控制模型和基于任务的访问控制模型进行了研究,分析了各模型的优缺点及其适用环境。在对现有模型研究的基础上,结合基于角色的访问控制和基于任务的访问控制的优点,提出了一种基于角色和任务的访问控制模型,这种模型能较好的满足企业访问控制的要求,具有灵活性和通用性。文章中介绍了模型的基本概念,给出了T-RBAC模型的形式化定义,并对模型实现的若干关键部分进行了详细的分析,提出了相应的解决方法,对模型中任务现有的分配策略进行了改进。在该模型中,主动访问控制与被动访问控制相结合,既能处理不属于业务流程的任务,又能处理属于业务流程的任务,对不属于业务流程的任务采用基于角色的访问控制,利用角色的概念,使权限与用户逻辑分离,对属于业务流程的任务采用基于任务和角色的访问控制,使角色权限的有效性随着任务状态的变更而变化,提高系统安全性。本文介绍了该模型的主要框架及主要功能模块的设计;在数据存储方面采用LDAP与关系数据库相结合的方式,对于不需要经常修改的数据采用LDAP存储方式,需要经常修改的数据采用数据库存储;最后,详细介绍了系统主要功能模块的实现。
其他文献
体育文化产业作为文化产业的重要组成部分,越来越发挥着其他文化产业所不能替代的重要作用,是我国文化产业中的新亮点。我国体育文化丰厚并为其产业的发展奠定了良好的基础;
利用溴代丁二酰亚胺滴定肼和跟踪Tc(Ⅶ)浓度随时间变化的方法,研究了硝酸介质中锝与肼的反应。实验证实了锝与肼的反应存在诱导期,该诱导期的长短与Tc(Ⅶ)的初始浓度有关,与
从贵州人口、粮食生产现状 ,粮食生产的自然潜力 ,包括光、温潜力 ,现实生产潜力 ,最大土地生产力 ,人口动态预测 ,消费水平增长趋势 ,研究了贵州粮食生产潜力近期(2 0 0 0年
目的探讨急性心肌梗死(AMI)患者急诊PCI术后出现无复流的相关危险因素。方法发病在6h以内,或12 h内仍有持续胸痛的843名AMI患者给予急诊PCI,收集患者的临床、造影和介入治疗
可靠性分配就是将产品的可靠性定量要求按给定的准则分配给各组成部分。一种新的可靠性分配方法集合了几种经典算法的优点,既考虑了系统组成单元工作时间可能小于系统工作时
在串级萃取理论的基础上,编写了洗锝工艺段计算机模拟程序,程序可考察HNO3、U、Pu和Tc体系的萃取行为。通过串级实验对该程序的可靠性进行了验证。结果表明,该程序的计算值与
以体育行为为切入点,运用综合评定法和调查问卷法,通过分析以运动频率、运动时间和运动强度作为分组依据的不同组别间体质状况水平的差别,进而探索有效提高体质水平的锻炼方
行政事业单位的预算编制与执行方面的问题一直以来都是我国政府与社会关注的重点问题。为了更好地完善我国行政事业单位公共财政体制,就一定要做好行政事业单位预算管理工作,
目前,国内并未给予跨界大气污染足够的重视,相关的学术研究也很少,更缺乏防治跨界大气污染的普遍适用的国际公约。本文明确界定了跨界大气污染的概念,分析了当前跨界大气污染