分布式系统中RBAC的设计与实现

来源 :中国科学院软件研究所 | 被引量 : 9次 | 上传用户:pdswzjhxr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制是安全服务中一种重要的机制,它能够保护系统资源免遭非法使用。传统的自主式或强制式访问控制策略在强度和灵活性方面不能很好地满足分布式系统的要求,而基于角色的访问控制模型(RBAC)恰好可以弥补这方面的缺憾。RBAC的结构设计与天然的管理特性适合作为企业级分布式应用的安全管理框架。本文从RBAC96与ARBAC97标准出发,研究了RBAC及其管理模型,并总结了RBAC系统设计的原则。文中引入ABLP演算作为访问控制的形式化分析工具,介绍了Massacci等人利用并扩展该工具对RBAC模型族进行的研究。 作者在就读期间曾参与“中国科学院软件研究所的业务集成管理系统”项目的开发,作为研究的应用成果,在该系统的认证与授权模块的设计与实现中采用了以RBAC为主的访问控制策略,并提出了以“逆向树”作为角色层次模型用于简化角色管理流程和以功能作为权限对象的管理机制。本文着重阐述了系统中角色、功能的划分依据,对角色层次关系的构建和授权管理的过程,给出了模块的软件设计和代码实现,并概要介绍了和访问控制密切相关的身份认证与审计功能,同时对系统的运行效率等指标进行了一定的评价并指出了系统尚待改进的部分。 最后,文章还讨论了RBAC在企业级大型分布式系统中的应用,给出了企业级访问控制应用框架的几个主要特征,并结合实例对J2EE分布式平台下安全角色的作用进行了分析,作为RBAC在分布式系统中应用的发展趋势的一个展望。
其他文献
基于样图的纹理合成技术是继纹理映射、过程纹理合成方法之后发展起来的一种新的纹理合成技术,用于解决传统方法中出现的接缝、扭曲和参数调整等问题。它在图像编辑、缺损图
随着传感器技术、嵌入式技术以及低功耗无线通信技术的发展,生产具备感应、无线通讯以及信息处理能力的微型无线传感器节点已成为可能。这些廉价的、低功耗的传感器节点共同
自然界中的物体和非机加工生产的手工制品绝大部分是不规则的形体。不规则形体是指其外形的凹凸变化没法用数学公式描述的形体,由于没有适当的数学模型,大多数编程语言和三维
当今社会信息处理在人们的生活、工作和学习活动中发挥着不可缺少的作用,其重要性越来越突出,信息化带来的效益也越来越显著。为了稳定高效地从信息处理中获得收益,必须保证信息
本文主要研究基于图像处理技术的靶场目标检测的算法。在靶标检测过程中权衡精度和速度需求,本文将靶标检测的方法分为粗检测和精检测两步。粗检测是利用图像灰度预处理、图像
最早的呼叫中心出现在20世纪60年代,当时的呼叫中心只能提供单纯的语音接入服务,所有的服务都要由坐席代理手工完成。呼叫中心的发展经历了三个主要阶段,从最初的人工热线系
面向对象方法作为一种成熟的软件开发方法已经在国内外广泛应用,近年在我国金融行业引起重视。人民币结算账户管理和监控是人民银行的一项重要职责,2004年6月至2005年2月,中国人
随着Web技术和电子政务的发展,基于Web的电子政务应用系统也成为研究和开发的热点。设计并开发一个安全,灵活,可移植,可维护,运行效率高的基于Web的电子政务应用系统成为我国软件
术语是为有效表达领域知识而产生的词语单元,其计算至少分为单元度(指一个符号串作为词语出现的可能性的度量)的计算和领域性的计算两方面。 本论文重点研究单元度的计算方
随着集成电路的进一步发展,波长为13.5nm的极紫外(EUV)光刻技术成为前沿和趋势。由于EUV辐射被包括空气在内的几乎所有物质强烈吸收,EUV光刻机须在真空环境中运行。因为在光刻