统一授权管理系统及其应用集成模式设计

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:hey_yuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全访问控制技术一直是实现计算机安全控制的一个重要途径,由此产生众多安全访问控制模型,而基于角色的访问控制模型是目前研究热点.对于用户访问应用系统的过程中,我们大致可以区分两种不同的安全控制层次,一个层次需要保证用户信息的可靠性、数据传输的可靠性以及安全问题,它极大地依赖于现有的加密和通讯技术,而第二个层次则是从应用系统的角度来考虑,应用系统保证自身用户的授权必须可靠而且安全,防止用户越权访问敏感信息.该文重在从第二个层次研究应用系统的访问控制的安全性问题,而安全访问控制模型的研究主要覆盖这个层次的问题.该文参考基于角色的访问控制模型(RBAC),提出面向集成的授权管理模型——UAM模型.UAM模型描述用户、角色、对象到域的指派关系;用户、角色、权限、对象和操作到域的绑定关系;角色、对象、权限继承关系的描述;并提供其上的四类操作(约束、用户委托、权限冲突检测和装置).它描述网络环境中的多个应用系统的用户授权行为进行的集中管理,即授权分布式,管理集中化,为这些应用的集成工作建立整合的用户授权管理平台.基于UAM模型,我们设计并实现一个统一授权管理系统.它作为一个独立组个,向应用系统提供关于系统的安全访问控制服务.在此基础上,我们设计一种集成模式,来完成与应用系统集成.它基于流程管理,完成应用代理访问流程(授权流程和业务流程)处理.在该模式下,授权系统作为底层的安全服务,而其上可以运行具体的各种应用系统.应用系统的集成过程中,需要做的工作包括两个部分:1)生成一份应用系统业务流程的授权验证流程,当访问代理对应用系统进行业务或资源操作时,验证流程将被激活,根据定义文件验证业务或资源操作的合法性;2)进行访问代理相关代码编写.这样应用系统只关心本身的业务流程设计,而由授权管理系统提供对应用系统的安全服务,从而避免应用系统和授权系统紧耦合,同时保证实现应用系统语言实现的无关性.该文通过设计面向集成的授权系统和配套的集成模式两个方面进行一些探索.
其他文献
随着互联网的兴起,大型分布式计算从集中在一地发展为分布到若干在地理上分散、由高速网络互连的高性能站点,甚至分布到位于网络边缘的成千上万台桌面计算机。分布式计算的这一
通过加固实现防护的传统安全观念使得计算机安全成为一种二值的概念:任一给定时刻,系统要么是安全的,要么就是不安全的.惨痛的教训一次次告诉人们,任何现实可行的系统都不可
该文介绍了作者开发的面向领域的关键词提取系统.面向领域的关键词提取系统自动提取特定领域语料库中的领域关键词,并且可以发现普通词典里面没有的新词.提取过程基于从原始
GIS在近几年来的发展,使得GIS技术无论在理论上还是在应用上都处于一个飞速发展的阶段,GIS被应用于社会的各个方面。与地理信息相关的城市问题包罗万象:经济建设方面,涉及到区域
Internet技术的快速发展为制造业公司提供了产生竞争策略的机会。协同产品商务(Collaborative Product Commerce,CPC )是企业竞争力的一种技术,它是一个比产品数据管理(Product Data Management,PDM )更广的继承者。CPC强调在产品的全生命周期过程中充分利用Internet和Web技术,通过商业模式从全程供应链的角度协同整合整个供应链上各节
现代社会中,随着信息技术和计算机技术的快速发展、业务范围的迅猛扩大、数据量的不断增加,数据库开始渐渐从集中式向分布式转变。分布式数据库能够更好地实现计算机硬件、软件
需求工程无疑是当前软件工程中的关键问题.其难点主要在于两个方面.第一是要尽可能提高领域用户的参与程度,使用户所提供的需求尽可能完整和精确.该文所采用的基于领域本体的
椭圆曲线密码学(Elliptic Curve Cryptography)由Neal Koblitz和Victor Miller于1985分别独立提出.椭圆曲线密码体制利用了基于有限域上的椭圆曲线上的点所形成的群架构于ElG
随着计算机和通信技术的迅猛发展,计算机应用日趋深入,同时凸现出计算机安全问题的重要性,其中尤为复杂的是网络信息安全问题,它涉及个人隐私,商业利益乃至国家安全.现有的各
多边形模型是图形学中最重要的模型表示形式。它的简化和多分辨率表示有重要的应用价值。本文针对这一类模型的简化进行了如下研究工作: 第二章就多边形模型简化算法,给出一