资源拓展的RBAC模型的研究

被引量 : 0次 | 上传用户:qq591570317
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术和网络的发展,信息的安全已经成为亟待解决的问题,现在解决信息安全最有效的方式就是访问控制,通过访问控制,控制一些用户对信息的访问,限制一些人的访问,进而控制对信息的接触和利用,只有有权限的用户才可以访问该信息,阻断了信息的传播,使得信息的安全性得到提高,从而使信息的安全得到保障。首先,本文介绍了常用的访问控制方法:自有访问控制、强制访问控制以及基于角色的访问控制。其中自有访问控制与强制访问控制为传统的访问控制,但是基于角色的访问控制是新型的访问控制。随着信息产业飞速的发展,传统的访问控制已经不能满足现在信息系统权限控制,因此提出新的访问控制,该方法不是直接把权限授予用户,而是在用户与权限之间引入角色,即把权限给予角色,再为用户赋予角色,通过这种方式,间接的把权限授予用户。其次,本文提出拓展的基于角色的访问控制,就是对系统中要访问的对象—资源进行拓展,提出资源模型,在资源模型中,提出抽象资源和资源束的定义以及对资源之间的关系进行论述。对操作对象—资源进行了拓展,原模型中和资源紧密相连的操作,已经不能满足现在拓展的模型,因此对操作也进行扩展,进而提出操作模型。在操作模型中,提出抽象操作和操作束的定义并对操作之间的关系进行论述。在资源和操作中,论述了资源、资源束和操作、操作束之间的关系。同时,为了使资源和角色直接相关联,通过提出角色等级和资源等级,把角色和资源联系起来,只有角色的等级大于等于资源等级,角色才能访问资源。第三,本文也对权限进行拓展,在权限模型中,通过分析权限和操作之间的关系,提出对权限进行拆分,拆分成权限分量。把拆分后的权限分量进行量化,然后计算,最终比较两个角色所对应的权限的大小,在授权之前,进行权限大小的比较,只有被授予的权限大于当前的权限,才进行授权操作,从而减少了授权的操作和管理员的工作量。最后对提出的模型进行实例化验证,设计了云南大学新的教务系统权限管理系统。
其他文献
目的:探讨颅脑损伤后脑耗盐综合征患者的诊断与治疗策略。方法:对我科2006~2007年收治的37例CSWS患者临床资料进行回顾性分析和总结。结果:经治疗,37例CSWS患者31例血钠恢复
目的:探讨静脉注射用水飞蓟宾纳米混悬剂的制备,并评价其大鼠静注给药后的药动学。方法:通过对水飞蓟宾纳米混悬剂理化性质及稳定性的评价,考察水飞蓟宾纳米混悬剂的制备方法
益生菌乳饮料中的活菌数是保证其功能特性的关键因素,但是目前采用国标GB4789.35-2010测定益生菌活菌数的时候,会出现菌体分散不均而导致测定结果精度不高的问题。为优化益生
江苏省是我国东部沿海地区经济发达省份,但江苏省内部各地区间基础教育发展的条件及发展水平方面存在明显差异,从而造成地区间基础教育发展不平衡的状况。地处苏南地区的镇江
创新教育与教育现代化是从两个不同的侧面反映当前的教育改革的。创新教育是教育现代化的核心内容和客观要求,创新教育的实践从一个侧面反映和体现了教育现代化。教育现代化
本文介绍了供电系统中高压无功自动补偿的设计及在本公司的应用,
通过定量分析心率振荡的两个参数震荡初始(turbulence onset,TO)和震荡斜率(turbulence slope,TS),分别计算出正常人和颈动脉患者的震荡初始值和震荡斜率值,用Matlab来模拟正
内河航道是我国重要的交通运输基础设施,然而由于船舶抢道、超载等违章行为以及部分船员素质较差等原因,导致撞船、沉船等交通事故时有发生。针对这一问题,我国海事部门创新
密闭电石炉尾气回收利用价值非常高,但由于其构成复杂,净化提纯难度大,而国内外目前可供选用的真正成熟、可行且实现了工业化生产的技术工艺又很少,因而回收利用率一直很低。