安全服务系统中访问控制机制的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:wangchello
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息化的迅猛发展,越来越多的企业选择软件管理系统来支持企业中的各种活动,企业管理软件在企业管理中扮演越来越重要的角色。但是随着企业活动的多样化,单一的系统安全访问控制已经不能满足管理系统的安全需求。如何运用现有访问控制策略更安全的保证系统安全,成了亟待解决的问题。论文工作来源于实际项目。系统安全访问控制为上层应用提供安全、高效、透明的授权服务,保证系统中信息的安全。本文深入研究了基于角色的访问控制模型和基于密级的访问控制模型。针对系统中应用的需求,设计了一种RBAC与BLP相结合的访问控制模型。针对访问鉴权的效率问题,提出客户端提前下载策略库,在本地完成鉴权的方案,提高了鉴权的效率。针对策略的配置管理,本文设计了基于MVC模式的访问控制策略的配置与管理系统。系统中采用AJAX技术对配置页面进行局部刷新,使得浏览器和服务器通信更加流畅。本文最后从功能和性能两方面对系统进行了相关测试,并对测试结果进行了相应分析。分析结果表明系统完成了信息安全组件对应用的各种需求,同时采用本地鉴权的方案在很大程度上提升了鉴权的效率。
其他文献
物体的运动估计是计算机视觉研究中的一个重要方向,它包括刚体和非刚体运动分析两大类。由于刚体运动的简单性,运动分析的早期研究大都基于刚性假设展开并形成了一套成熟的理论
网络安全中的入侵检侧是对威胁计算机系统资源和网络资源的恶意行为进行识别和响应的一测是对威胁计算机系统资源和网络资源的恶意行为进行识别和响应的一种技术。网络安全中
航空电子系统性能的提高将极大的促进飞机品质的改善,未来航空电子系统设备中对显示设备的要求将向更高的方向发展,支持实时的 3D 图形显示将是显示系统的基本功能。本论文以此
序列模式挖掘是指从序列数据库中发现相对于时间或者其它顺序的高频率序列。其最初动机是想通过在带有交易时间属性的交易数据库中发现频繁项目序列以发现一个时间段内的客户
学位
移动Ad Hoc网络是一种新型的移动多跳无线网络,通过移动节点间的相互协作、自我组织来实现网络连接和数据传递。由于建网方式灵活、配置快捷方便和构造成本较低,移动Ad Hoc网络
本课题的研究内容是基于数据报文软件的软件测试技术研究。目的在于提高软件测试的工作效率,最大程度的实现测试自动化。 首先,本文简单介绍了数据报文软件的体系结构、主要
数字版权保护技术主要包括加密技术和数字水印技术。对于加密后的作品,只有拥有解密密钥的人才‘能使用。可是,如果解密后数字作品不加以控制,就存在被非法复制,甚至盗版的危险。
近年来由于计算机技术在工程设计领域的广泛应用,使CAD(计算机辅助设计)技术迅速发展起来。目前,基于网络的协同、共享、远程工作和分布式处理技术等已经成为各个领域研究应
随着信息技术的发展,应用软件越来越复杂,导致软件“软件危机”的产生。软件的正确性和可靠性难以保障是“软件危机”中突出的一个问题。“软件工程”的出现与发展对解决“软件