支持委托授权的权限管理系统的研究与实现

来源 :中国科学院计算机网络信息中心 | 被引量 : 0次 | 上传用户:hardy_0205
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
禽流感是一种高致病性的禽类传染病,近几年内爆发频率越来越高。为了对疫情的可能性和潜在危险性进行风险评估,及时预测、预防疫情的蔓延,保障人民生命安全、保障畜牧业发展和保护野生动物,2005年本院开展了“禽流感等突发疾病综合信息平台与预警预报系统”项目。该项目初期由中国科学院四个研究所共同参与。各研究所主要通过“联合观测基地协作环境”发布信息,进行交流合作。   该协同工作环境是一个以信息共享为核心,支持项目参与者协同工作,对自然保护区的观测数据进行管理和发布的Web应用平台。由于此项目采集的数据、发布的信息涉及到野生动物等敏感内容,因此有必要对协作环境进行访问控制。而且此项目中参与的单位及人员众多,科研人员的职责也各不相同,所以对于每个项目参与者能够访问信息的范围也应该分别加以授权。   基于以上考虑,本文设计了一个完整的权限管理框架,包括角色信息、委托授权信息的描述和发布方法,以及基于以上两种信息推断用户权限的算法;并实现了支持委托授权功能的权限管理系统,可为“联合观测基地协作环境”提供灵活的权限管理功能。本系统接收并保存由用户通过协作环境发布的角色和授权信息;并在用户访问协作环境管理的数据时,接受协作环境关于用户权限的查询。本系统以SSL/TLS服务器的形式实现,可以独立部署,通信时对在线协作环境进行身份确认,并交互的信息进行加密,确保了权限相关信息的真实可靠性及安全性。委托授权功能是本系统区别于传统权限管理系统的显著特点——允许用户将自己具有的权限授予其他用户,无需管理员参与每一个授权行为,减轻了管理员的负担,提高了系统授权的效率。
其他文献
结构化信息标准推进组织(0rganization for the Advancement of Structured Information Standards,0ASIS)制定的安全性断言标记语言(Security Assertion Markup Language,SAML
随着计算机图形学和虚拟现实技术的不断发展,大规模虚拟场景的实时交互绘制技术在模拟仿真以及三维交互设计等方面表现出日益广泛的应用,成为诸多研究领域面临的基本问题。近年
基于Linux远程桌面系统的音频应用,不仅是教育、电子政务、军事等领域的基本要求,同时也是满足个人Linux桌面运行环境的要求,它与Linux本地桌面系统音频应用有着巨大的差别。在L
随着化学计算和计算机技术发展,越来越多的软件被开发出来应用于化学计算、分子可视化、分子建模及化学数据库检索等领域,如何有效整合不同的化学软件为用户提供一个既可用于
本文从移动终端的安全问题出发,研究如何通过移动终端安全芯片提高终端系统的安全性,并将文中提出的新思想和国内外先进的研究成果结合起来,实现了完整的移动终端安全芯片解决方
随着互联网的快速发展,深度包检测系统成为了网络中越来越重要的组件。当前,由于深度包检测系统的核心算法的设计缺陷,实际的深度包检测系统往往无法提供线速处理的能力,同时,网络
随着对撞机性能的改进和取数效率的提高,高能物理实验产生的数据量逐年增长,通常一个大型的高能物理实验几年中可获取的数据达到PB甚至EB量级;物理分析就是从如此庞大的数据量
随着互联网技术的发展,新闻视频数据量急剧增长,但是这些网络新闻视频信息凌乱无序,有价值的信息湮没在大量冗余信息中,对其发现和管理变得越来越困难。   为更好地管理和利用
随着微电子技术的不断发展,单芯片内集成计算机系统已经成为可能,片上系统在最近十多年里得到了飞速发展。在片上系统设计中,芯片的性能、面积、功耗、可测试性、兼容性、可靠性
科学数据在科研活动中起到越来越重要的作用,科学数据的共享与服务越来越得到科研人员的重视。在科学数据共享服务中,数据安全及保护技术扮演着非常重要的角色,有力的数据保护手