资源采集系统的安全访问控制研究与应用

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:m200997
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的发展,越来越多的政府部门、商业组织、企业机构等开始进行自身的信息化建设,与此同时,各类组织机构的交流合作也越来越密切,两个甚至多个单位合作的资源采集管理软件的需求越来越大。对于这种多个单位合作的资源采集管理系统,一方面要实现资源信息的共享和传播,另一方面,又要对各自的某些敏感资源进行一定的安全保护,对系统的安全性要求也就比较高。因此,研究系统的安全访问控制技术对于资源采集管理系统的应用和推广具有重要的意义。本文从某文化资源采集系统的实际功能需求和安全需求出发,在对身份认证技术和基于角色的访问控制(Role Based Access Control,RBAC)技术等进行深入研究之后,针对该资源采集系统参与单位多、用户构成复杂、资源种类多、数量大的特点,对传统的RBAC模型进行扩展加入单位属性以实现用户权限的分组分层管理。从软件工程解耦合的角度,引入面向方面编程(Aspect Oriented Programming,AOP)技术将权限判断模块与日志审计模块从业务功能模块中分离出来,并论述了整套访问控制机制在WEB系统架构中的具体实现。本文就J2EE(Java 2 Enterprise Edition)领域的安全访问控制技术进行概述,研究AOP在Spring中的实现方式,利用现有的一些成熟的访问控制技术整合出一套基于AOP和RBAC的系统访问控制模型的实现方案,并应用Java认证与授权服务(Java Authentication and Authorization Service,JAAS)的整合以满足实际的项目需求。
其他文献
期刊
目的:选用根管治疗术治疗老年患者急性化脓性根尖周炎,研究不同治疗方法治疗的效果以指导临床正确治疗。方法:临床选取患急性化脓性根尖周炎的老年患者患牙76例,随机分为2组,
由于对等网络(P2P)使人们的网络信息交流提升到一个更高的平台与环境,使人们更加随心所欲地参与到网络当中去,因此,这种新颖的工作模式得到许许多多用户的认可与支持,并且随着Inter
基于客户端/服务器模式的嵌入式流媒体分发系统中,当大规模客户端同时在线时,由于受ADSL 上行带宽限制,家庭用户分发的媒体数据不能满足大规模用户观看媒体节目的需求。传统嵌入
随着语音、数据和多媒体业务需求的不断增加,移动通信技术也正在快速发展。下一代无线移动通信系统面临的挑战是人们希望获得更快的速度、更高的可靠性和更高的用户容量。与有
目的:为促进母婴健康,探讨更加方便、快捷的孕妇健康教育模式.方法:在新浪网建立托管博客,由专人管理,利用文章、视频、图片等形式发布信息,开展孕妇健康教育.结果:2008年4月
近年来,随着无线通信的迅速发展,通信方式越来越多,设备数量也日益庞大,对电磁频谱的需求量也越来越大。电磁频谱作为一种有限的资源,受限于目前固定的频谱分配策略,可供分配
众所周知,我国工业和信息化部于2009年1月7日宣布,批准中国移动通信集团公司增加基于TD-SCDMA技术制式的第三代移动通信(3G)业务经营许可,中国电信集团公司增加基于CDMA2000
单载波频域均衡(SC-FDE,Single Carrier - Frequency Domain Equalization)技术克服了正交频分复用(OFDM,Orthogonal Frequency Division Multiplexing)技术的峰均功率比高、
跳频通信(FH,Frequency Hopping Communications)技术是现代军事通信的主要手段,其具有抗干扰性、抗截获性、易于组网以及解决了“远—近”问题等优点。但在现代化信息战场上