基于角色访问控制管理模型的研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:y5603179
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近几年来,基于角色的访问控制RBAC(Role-Base Access Control)作为访问控制的一个领域得到了迅速发展。其基本思想是通过角色来实现用户与权限之间的逻辑隔离,从而简化对访问控制的管理。然而,当涉及到众多用户、角色和权限的大型系统中,如何定义和管理这些成百上千的用户、角色、权限以及它们之间的关系也是很复杂的问题。以ARBAC97、ARBAC99为框架的一系列RBAC管理模型虽然在一定程度上解决了这个问题,但依然具有其局限性。ARBAC97模型系列建立在受限的用户库和权限库之上,用户到角色的指派及权限到角色的指派都较复杂且存在严重的信息冗余,角色层次不易维护且容易发生冲突导致既定的安全策略被破坏,而且模型不具有随信息的内容和上下文而动态改变的特性。从应用的角度出发,对ARBAC97模型系统进行了部份改进。采用系统先决条件、私有权限和角色分离的方法分别对RBAC管理模型的三个子模型(URA模型、PRA模型和RRA模型)进行优化设计;通过对模型添加基于任务运行时的约束以获取动态特性。从而形成一个新的RBAC管理模型,该模型克服了ARBAC97模型系列的缺点,能适应各种应用的需求。并简化了RBAC的管理,大大提高了管理的效率。在改进的RBAC管理模型的基础上,结合目前流行的组件技术,给出了模型实现系统的详细设计。该系统具有跨平台、可重用、易维护等优点,可较好地适应大型企业应用系统对访问控制管理的需求。
其他文献
移动Ad hoc网络(移动自组网或MANET)是指由一组带有无线收发装置的移动节点组成的一个多跳的、不需要固定中心接入点或者基站支持的自治系统。以其组网灵活,快捷,不需要预设
本文从B/S模式多层数据库应用系统开发面临的问题出发,仔细研究了现有代码自动生成技术,并在深入研究XML与XSLT技术的基础上,设计并实现了基于XML/XSLT的动态网页自动生成系
数据流编程语言简化了相关领域的编程,很好地把任务计算和数据通信分开,从而使应用程序分别在任务级和数据级均具有可并行性。在多GPU和多CPU的混合架构系统平台上,任务计算
随着Web服务技术的日益成熟,越来越多的稳定易用的Web服务共享在网络上。Web服务也越来越多的应用于商业和企业中。在经济全球化发展的影响下,现代商业和企业中对信息共享,协同
本研究从理论上对医学生职业素质综合评价问题作了科学性思考,提出了发展性的评价观及其应遵循的六个“统一”的原则。 本研究通过查阅相关资料、抽样调查、统计分析等方法
随着网络技术的迅速发展和J2EE平台的广泛应用,基于B/S的多层Web体系结构逐渐发展成为Web应用开发的主流。但仍然存在程序可重用程度低、维护工作繁琐等不足,因此,如何组织应用程
计算机技术的快速发展将人类社会带入了信息化时代,随着计算机网络技术和通信技术的相互融合,出现了以这两项技术为基础的一个全新的领域---计算机支持的协同工作(Computer S
遥感技术在环境监测、国土资源勘探、军事侦察以及考古等许多领域中发挥着越来越重要作用。而航空遥感以其特有的机动灵活和反应快速的特性,在应对各种突发事件以及各种灾害的
分布式文件系统自上世纪70年代出现以来,经过30多年的发展,已经逐渐趋向成熟,在数据处理、信息服务、商业系统、教育科研等各个领域都有广泛的应用。分布式并行文件系统(DPFS
近年来,随着计算机技术的飞速发展,嵌入式系统的应用越来越广泛。随着对嵌入式系统的要求越来越高,嵌入式系统的图形用户界面(Graphic USer Interface)对于嵌入式系统来说就