WEB中基于角色访问控制的会话管理研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:y253119971
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
对美国国家标准技术研究所(NIST)提出的RBAC/WEB实现模型进行了研究,就角色管理工具、角色激活、与WEB服务器接口等几个方面进行了讨论.为了增强RBAC/WEB对最终用户的透明性,提出了一种新的活动角色集(ARS)生成算法--NGARS.此算法中,ARS在会话期间可以改变.采用此算法后,在存在动态职责分离约束的情况下,用户不再需要选择角色子集作为活动角色集.而是在会话建立前初始化活动角色集,然后在会话过程中由访问控制执行引擎根据用户的访问请求序列动态调整活动角色集,确保不会违背动态职责分离约束.在NGARS算法基础上,提出了RBAC/WEB总体解决方案,并且在Linux平台上,针对Apache Web Server以CGI方式实现了一个RBAC/WEB原型系统.
其他文献
数据仓库的数据模型构建和数据维护是数据仓库研究课题中的两个关键问题,近年来成为研究的热点.多维数据模型提供了一个通过多个属性(维)对事实数据进行组织的模型.该文讨论
本文对高效应用服务器系统中业务对象管理的内存事务恢复机制进行了研究。为达到内存事务处理快速高效而且日志开销低的要求,提出并实现了事务处理在模糊检查点(fuzzycheckpoi
如何对计算机网络系统进行全面的安全评估,及时修补存在的安全漏洞,最大程度地降低系统安全的风险程度,确保系统安全运行,已成为网络安全领域一个重要的研究内容.在充分分析
随着互联网的飞速发展,作为网络资源的主要载体网站的发展也极为迅速。在国外,网站远程监控这一行业已经非常发达,从事网站远程监控的知名企业有许多。 在我国,由于受网络带宽
随着网络技术、Web技术和空间数据库技术的飞速发展,WebGIS被广泛应用于各个行业.论文在国产数据库管理系统DM3的基础上建立了一个具有空间信息浏览和查询功能的WebGIS系统,
该文研究了著名的Shear-Warp方法,详细分析了Shear-Warp方法在实际绘制中出现波纹失真的原因.在实际绘制中,Shear-Warp方法经济出现严重的波纹失真.根据产生原因可将波纹失真
该文以我们课题组和天大天财公司合作开发的基于Linux的嵌入式浏览器开发为背景,对嵌入式开发的概念和嵌入式Linux做了详细的介绍,并讨论了嵌入式GUI和嵌入式浏览器的关键算
该文的研究重点在于MOLAP,主要研究MOLAP的存储与其上的几种典型操作,在分析综合多个OLAP模型的基础上,该文给出一个MOLAP模型.MOLAP较之ROLAP的不足在于存储,该文将存储压缩
当今社会处于信息时代,随着计算机互联网络的飞速发展,整个世界被越来越紧密地联系在一起。这在为人类社会带来巨大便利的同时,也产生了一系列严重的问题,信息安全就是其中突出的
目前,在我国电信网管建设中,电信管理网TMN标准已得到广泛认同,而且已经进入实施和应用阶段。然而,TMN对网络管理作出贡献的同时,TMN本身及其实现方法尚存在一些不足之处,阻碍了电