基于角色的授权访问控制系统设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:lunlunyy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制就是当系统资源受到未经授权的非法操作时,能够提供适当的保护措施。访问控制实质上是对资源使用的限制,决定主体是否可以对客体执行某种操作。本访问控制系统,通过引入角色的概念,将用户映射为在一个组织中的某种角色,把访问权限授权给相应的角色,根据用户拥有的角色进行访问授权与控制,有效整合了传统访问控制技术的优势,又克服了它们的不足,使得制订和执行保护策略的过程更加灵活,也简化了管理员的管理工作。本文以电力通信资源管理系统为实例,详细分析了通信资源信息系统中的访问控制需求,并给出了相关的解决方案。本访问控制方面采用了基于RBAC97的访问控制模型,提出了角色分级管理算法及授权增量设置原则,为电力通信资源管理系统的用户、业务、底层数据提供授权、访问控制、及权限管理的功能。并提供了一个图形化的角色管理工具来简化管理员的工作;由于本访问控制系统构建于J2EE的MVC模式之上,并基于RMI通信技术,使得它能够作为客户UI层与其他各层的中间件,为业务功能层提供授权与访问控制接口,以实现不同功能的业务视图。为底层数据层提供数据控制接口,以实现对不同数据资源的安全访问功能。本文论述了基于RBAC97模型的访问控制系统的设计实现与关键算法,并提出了访问控制系统的发展前景。
其他文献
声学建模是语音识别领域中的关键问题之一。本文对汉语连续语音识别中的声学建模技术和参数共享策略进行了深入的研究。主要针对以下两个方面:一、研究了基于决策树状态共享的
高速率、大容量、多业务、具有自适应功能是新一代无线通信系统的技术发展趋势。提高频谱利用效率,增加系统有效用户容量,适应无线传输环境下的高速分组数据传输是新一代无线链
期刊
本文介绍了基于DDS和MCU,适用于实验教学的数字频率特性测试仪的设计与实现方法,详细叙述了该仪器中扫频信号源以及幅频特性测试部分的硬件设计和软件设计。本系统中,扫频信号源
目前,Java 2平台企业版(J2EE,Java 2 Platform Enterprise Edition)技术的应用是越来越广泛,因此也诞生了许多优秀的轻量级框架。由于表现层和持久层需求比较普遍,因此框架技
在无线接入技术中,有线或无线链路被用作无线站点与控制中心(或交换中心)之间数据传输的承载链路,这些承载链路共同组成了无线接入网(Radio Access Network, RAN)的回传。回
从现在起到2010年,是我国实现宏伟战略目标的关键时期,也是实现我国信息通信现代化的关键时期。在这一时期,我国要建立比较完善的社会主义市场经济体制,保持国民经济持续、快速、
在码分多址(CDMA)系统中,扩频序列自相关和互相关特性的好坏很大程度上决定了系统自干扰(SI)、多址接入干扰(MAI)和邻区干扰(ACI)的大小,从而直接影响着系统性能。因此,扩频
低密度奇偶校验(LDPC)码由麻省理工学院的Gallager博士发明于上世纪60年代,和turbo码一样,LDPC码也具有近香农限的性能,并且其全并行迭代译码器的复杂度和码长成线性关系,能获得
频谱感知作为实现认知无线电的基础技术需要快速、正确的发现空闲频谱。联合频谱感知可以解决单用户频谱感知中的隐藏终端、多径衰落等问题,很多学者提出了关于协作频谱感知