一种角色和权限分配机制的设计和实践

来源 :北京大学 | 被引量 : 0次 | 上传用户:ffgooo208w
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息安全领域中,访问控制一直是人们广泛研究的课题,人们已经相继提出了多种访问控制模型,例如自主访问控制模型、强制访问控制模型和基于角色的访问控制模型等。其中基于角色的访问控制模型,由于引入了角色的概念而更灵活高效、更易于管理,从而得到了广泛的研究和应用。 本文针对一类企业信息系统的安全需求,在ANSI INCITS BBAC(基于角色的访问控制,Role Based Access Control)标准的基础上,细化了层次RBAC模型,设计了一种角色和权限分配机制。 本文的主要工作如下: (1)针对一类企业信息系统的安全需求,分析了企业的资源分类特点、权限授予的规律,在研究RBAC的基础上,对主体和客体进行了进一步的抽象,引入了“角色属性”概念,细化了基于角色的访问控制模型,并结合实例,给出了基于此模型的角色和权限分配过程。 (2)针对细化的RBAC模型,给出了角色和权限分配的相关算法;采用XML技术,给出了基于XML Schema的访问控制策略规约; (3)结合实际的项目,对细化的RBAC模型,进行了实践和应用。 最后本文对有关工作进行了总结,并指出了下一步工作的方向。
其他文献
M.Alekhnovich等人最近提出了一种覆盖了贪心法、回溯法和简单动态规划法的算法模型,称为BT模型,证明了一些NP完全问题的精确算法和近似算法在这个模型下的指数时间下界(M.Alek
随着大数据时代的到来,在过去的十几年间,互联网、云计算、大数据等方面的技术飞速发展。据统计,全球产生的信息量正以每天2.5EB的速度增长。在此背景之下,数据中心技术迅速发展
由于中间件技术在屏蔽异构性问题和底层基础技术细节方面优势显著,因此中间件技术在企业IT环境内外得到了广泛的应用。消息中间件是中间件的一种,最初是用来解决企业内部异构的
集装箱自动引导车(AGV)是工作在集装箱码头的自动化搬运设备。现有的集装箱AGV大多是采用电磁感应的引导方法,它需要在地面埋设用于产生电磁场的电缆,因此地面施工量大、改道不
嵌入式操作系统电源管理的目标是根据系统运行时任务特征和性能要求,利用硬件提供的控制能耗的措施,控制硬件的能耗状态,从而在保证任务的性能的前提下,最大限度地节省电能的消耗
客户流失分析是移动数据仓库中数据挖掘模型建设的重要模型之一,其主要目的是对移动客户基本信息和过去一段时间内的历史呼叫记录进行挖掘分析,提取出客户离网倾向的信息,这样移
开发人员对软件的约束性需求的重视程度一直低于功能性需求。随着软件规模与复杂性的增加,以及网络环境带来的运行环境复杂化,使得软件在运行时刻出错的几率大大增加。因此对软
随着Internet及其技术的高速发展,Web已经成为人们获取新闻信息的重要来源。Web信息提取和集成系统把网页中这些相关数据提取出来,集成到XML或者关系数据库中,提供结构化查询、
工作流技术是实现企业业务过程建模、过程管理与过程自动化的核心技术。随着信息技术的发展和计算机应用的普及,工作流技术正在受到越来越多的关注。在与工作流相关的各类技术
系统软件的开发有着调试困难、测试方法有限、开发周期长、对系统稳定性和性能影响大等特点,因此除了良好的调试手段、开发过程和编码风格之外,研究和开发保证系统软件可靠性的