分布式环境下基于角色访问控制系统研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:yunlong0451
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
与传统的访问控制模型相比,基于角色访问控制(RBAC)模型是一个策略中立的模型,它具有授权管理、职责分离等方面的优势.对于单域的分布式环境下基于角色访问控制系统的实施问题,从需求分析、定义模型、体系结构和实现机制四个层次上进行了分析,并提出了一个分布式下基于角色访问控制(DRBAC)模型.利用动态角色转换,结合安全Cookies的使用,能够把单域的DRBAC系统扩展到多个域,可以在它们之间进行安全互操作.在上述分析的基础上,针对三层结构的分布式信息系统安全需求,设计并实现了一个三层结构的分布式安全系统.它由客户端、应用服务器层和数据库服务器层组成,并集成了身份鉴别、基于角色访问控制、多级密钥管理和通信加密等多种安全措施.客户端的安全代理具有安全登录和通信加密的功能;客户端的配置工具可以管理应用层安全服务器上的用户、角色、角色层次关系、域之间的角色转换和用户角色指派.应用层安全服务器具有角色授权管理的功能,并实现与客户端的安全代理之间身份鉴别协议和通信加密功能.数据库层的安全服务器具有权限管理的功能,并具体实施对用户访问的基于角色访问控制.密码装置使用多级密钥管理体制,为该系统提供底层的密码服务.
其他文献
提高产品质量、降低生产成本、缩短开发周期是制造业在全球激烈竞争的市场上取得成功和发展的关键因素和永恒追求的目标,基于约束的CAD设计的产品开发哲理、设计与制造集成的
在RealSystem环境下,采用RealSystemSDK为开发工具,对分布式多媒体的媒体内同步进行研究.研究建立在流媒体技术之上,通过在网络上流化一个自定义的媒体文件来达到研究同步的
DICOM是用于医学图像通信的国际标准,在对DICOM标准所规定的各种对象模型、数据结构以及文件格式和编码方式全面分析的基础上,通过设计和编写DICOM图像处理软件,实现了基于UN
安全工作流管理系统以多级安全环境下的工作流授权模型(MLSW)为基础,实现了用户自行设置工作流模板及其任务环节;工作流中的任务节点仅能被经过授权的用户(主体)执行;权限的
通过对当前工作流模型的研究现状的总结分析,发现针对工作流中的数据信息的建模,方法还存在局限性.因此,为了建立一种可以合理的同时描述工作流中的过程信息和数据信息的模型
随着三网融合以及数字技术、多媒体和网络技术的发展,数字广播电视的普及已成为必然趋势。通过数字电视上网冲浪、视频等多媒体应用和游戏娱乐对于用户而言越来越有迫切需求,嵌
90年代计算技术最引人注目的进展之一是计算环境从集中走向分布,在此过程中,分布式网络计算的概念被提了出来,它是对传统计算模式的一次变革,其最大好处是实现了数据分布和计算分
为了满足现代数据库应用中主动实时应用领域的新需求,研制开发了一个主动实时内存数据库管理系统ARTs-DBMS,它完善地集成了传统数据库、实时系统、内存数据库及主动规则的理
我国目前的系统软件基本上被国外软件所垄断,民族软件产业发展面临着巨大的困难,国家信息安全难以保证,Linux操作系统的出现无疑使我们可以从高起点起步,为我国发展系统软件创造
近年来,Internet迅速发展起来,而World Wide Web(简称Web)不仅成为Internet上主要信息资源,而且也成为日益流行的网上教育之核心。开发基于Web的教学应用程序,已经成为现代网上教