基于角色的访问控制在协同设计系统中的应用研究

来源 :山东师范大学 | 被引量 : 0次 | 上传用户:ww5118529
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于角色的访问控制模型是近十几年来在自主访问控制和强制访问控制的基础上发展起来的一种重要的访问控制技术。基于角色的访问控制模型的特点是通过分配和取消角色来完成用户权限的授予和取消,从而实现了用户与访问权限的逻辑分离。由于基于角色的访问控制的诸多优越性,它已成为当前访问控制研究领域的一个热点问题,得到了较为广泛的研究和使用。今天,计算机支持的协同设计得到了蓬勃的发展,呈现出跨地域、大规模、复杂化等特点,而传统的基于角色的访问控制是在集中式的背景下提出来的,对于在地域上分布复杂的大规模协同设计系统的访问控制已经突显出其不足;此外,在协同环境下,系统的管理工作异常繁重,完全依赖系统管理者参与系统中的所有授权行为,严重加剧了系统的管理负担,所以在协同设计系统中需要一种伸缩式的分散管理委托模式;同时,传统的访问控制列表具有描述性较低、灵活性不够、并且不易在大规模网络中进行传输等问题,无法适用协同系统中的访问控制需求。所以,我们认为在如何有效地构建基于角色的访问控制模型方面仍有较多的问题需要研究和改进,以适应协同系统独有的特点。本文针对上述问题对协同设计系统中的基于角色的访问控制进行了研究。论文的研究内容和创新点如下:1)在基于角色的访问控制中提出了域的概念,将访问控制中的主体和客体赋予域的属性,用来强调主客体的位置关系,在角色授予过程中,对属于不同域的主体区别对待,以便角色选择更加灵活。2)在模型中引入委托的机制,提出了基于任务和依赖的委托,使用户可以将自己的设计任务,从任务和依赖两个方面有条件的委托他人完成。从而形成一种伸缩式的分散管理委托模式,大大降低了协同设计系统中管理员的授权管理负担,并且满足了用户的委托需求。3)将XML技术引入基于角色的访问控制模型中,作为对传统的访问控制列表的替代。并提出使用Schematron来实现XML Schema的约束检验,从而实现了基于角色的访问控制中的策略验证。最后,将改进后的基于角色的访问控制模型应用于支持创新的可视化协同设计系统的访问控制模块。在HOOPS/ACIS环境下,利用VC++.NET 2003在WindowsXP平台上开发完成,并针对设计产品为手机外观造型的实例进行了分析,应用结果令人满意。
其他文献
无线射频识别(Radio Frequency Identification, 简称RFID)是下一次技术革命的代表,RFID技术的大规模普及,使人们对RFID中间件的需求日益增强,在各种各样的RFID中间件中,过滤中间件
随着GUl在人机交互中的广泛应用,GUI的结构也越来越复杂了。这种日益增加的复杂性使得软件的GUI和软件本身的测试工作更加困难。 近些年来,许多研究人员己开始思考如何自动
云存储安全问题阻碍了云存储的推广。数据加密存储是保证数据机密性的主流方法,而用户一般借助对加密数据的密钥管理和分发实现加密数据共享,如何安全高效地进行密钥的管理分
基于闪存芯片的固态盘具有较低的读写延迟,在I/O密集型应用环境中有望代替传统磁盘,但是其单盘容量比磁盘低一个数量级。为了增加固态盘的容量,工业界不断减小闪存芯片的工艺
粒计算是信息处理的一种新的概念和计算范式,覆盖了所有有关粒度的理论、方法、技术和工具的研究。粒计算的内容包括两个主要的方面,一个是如何构建信息粒,另一个是如何利用粒运
互联网的飞速发展极大地方便了人们从网络上获取多媒体数据,同时也给版权保护这一课题提出了新的挑战。数字水印技术是一种将版权信息嵌入到多媒体数据中的方法,已经应用于版权
在计算机接口技术课程教与学的过程中,实验是必不可少的。随着计算机接口技术的飞速发展,目前市场上供应的实验仪器并不能完全满足教与学的需求。本课题针对现有计算机接口实
近年来,随着各种移动终端拥有量不断提高,在全球的通讯市场中,移动无线互联网接入已经成为最新的移动服务和最快的发展区域。基于IP的移动宽带无线接入技术802.11和802.16发
RMI-IIOP模型的价值在于RMI可以使用CORBA的IIOP作为分布式对象通信中的标准传输协议,使得RMI应用程序与CORBA系统之间的互操作成为可能。RMI最初使用的JRMP是一个非标准的协
随着基于闪存的固态盘技术的不断发展,当前被广泛应用于混合存储系统中。它具有随机读写性能高,能耗低,噪声小的优点,但相对于传统机械磁盘,容量小,价格贵,受擦写次数的限制