改进型RBAC模型的研究与应用

来源 :华南师范大学 | 被引量 : 0次 | 上传用户:pigdd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
移动服务平台是一种具有复杂组织管理结构的大型服务平台,是运营商为终端用户提供服务的重要基础,其安全性关系重大,是各项增值业务有序运行的必要保证。   访问控制在信息系统的安全防护上起到了举足轻重的作用,经历了自主访问控制(DAC),强制访问控制(MAC),基于角色的访问控制(RBAC)等技术的发展历程。RBAC由于策略中立且便于扩展,降低了授权管理的复杂性,是目前解决企业级信息系统资源访问控制的有效手段。然而,随着企业级信息系统从功能简单、面向少量用户向功能复杂、面向多机构、多部门的大量用户发展,RBAC模型在具体应用中出现了各种新的问题:(1)授权操作不灵活,管理难度大;(2)权限访问控制粒度细化不足;(3)各种扩展模型有待进一步完善;可见,对RBAC模型及其扩展模型进行更深入地研究与完善,提出一种能综合考虑多种限制因素以满足移动服务平台安全需求的动态权限管理方案,是十分必要的。   本文在NIST RBAC标准模型及现有扩展模型的基础上,提出一种适用于移动服务平台的RBAC改进模型(IRBAC)。该模型在保留原NIST RBAC模型优点的基础上,提出以下改进:   (1)通过构建系统权限树,提出一种新的权限继承方案,不仅有效解决了继承环问题与继承过程中出现的互斥权限冲突问题,保证了敏感权限的安全性,且工程上易于实现。   (2)提出职能部门特权用户内部临时授权规则,对特权用户临时授权做出规定与约束,管理员除了能够进行正常的授权之外还有了应对特殊事件的能力。   (3)在基于否定授权的授权冲突解决策略基础上提出优化方案,有效解决了授权时出现的互斥权限冲突,并能结合系统实际需要进行授权。   (4)结合移动服务平台特点,设计基于登录地点的权限挂起与权限转移授权方案,有效防止权限的泛滥传播并保证特权用户权力的权威性。   其中,方案(1)和方案(4)为本文主要创新点。此外,本文还在改进模型中引入奖惩机制,以督促管理员职责的履行,从而保证系统业务的有效实施。   最后,本文根据IRBAC模型设计方案,结合手机阅读平台项目背景与需求,运用面向切面编程的思想,利用Struts2拦截器、自定义标签技术实现系统鉴权功能及动态页面显示控制,最终在Java EE平台上实现手机阅读平台动态权限管理。在系统运行过程中,验证了该动态权限管理方案的有效性,可行性、实用性和正确性。
其他文献
机器翻译是自然语言处理的一个范畴,它是利用计算机把一种自然源语言转变为另一种自然目标语言的过程。机器翻译技术的实现主要分为基于规则的和基于语料库的两类,其中,基于语料
医学图像处理是计算机科学在医学中的重要应用领域之一。X射线成像是医学成像早期的重要研究成果。核磁共振成像、超声成像等其它成像技术推动了医学图像处理的研究和发展。
普遍情况下,当前的移动机器人大多为一个复杂的、具有一定自主能力的复合系统(或带有智能系统的移动机器)。一个自主的移动机器人涉及到机械、自动化、计算机科学、电子技术,及
随着移动通信带宽大幅提高,资费不断降低,以及3G的普及,使电信市场竞争越发激烈。运营商需要向用户提供丰富新颖并切合用户需求的新业务,手机阅读平台的业务领域在迎合用户需
CORBA是为了解决传统分布式计算机系统的不足而提出的,用来解决系统中不同软件和硬件设备的互联的体系结构。由于分布式系统的特殊性,分布式系统比其他系统更加容易导致外界
无线射频识别(Radio Frequency Identification,RFID)是一种应用无线电波来自动识别单个物体对象技术的总称。利用它可以在远距离、恶劣环境下对集群目标和移动目标进行快速
电能,作为一种高效和清洁的能源,从最早期的火力发电产生,即煤等可燃烧物开始,到后来随着科技发展出现的水利发电、太阳能发电、大容量风力发电、氢能源发电以及核能发电等,可以说
随着通信技术快速发展,3G移动通信系统的运营牌照已在中国发放并且正式商用。同时三家运营商的网络逐步完善,随之而来的3G移动通信市场的竞争也日趋激烈,中国3G将面临真实市场的
本文从国内税收制度的现状出发,分析了偷税漏税现象层出不穷的原因,并针对此问题提出一套详细的解决方案,从而着手研发出一种新的税控收款机。作为该项目中的一个重要子系统——
随着Internet的发展,例如大量的网上影院网站以及视频电话等方面在网络中逐渐的应用,用户对网络的提供的服务质量与性能也提出了更高的要求。面对用户需求的提高,目前主流的