基于角色访问控制模型与面向切面的实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:AJGSUN
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于角色的访问控制RBAC是一种重要的访问控制策略和模型。RBAC有助于降低企业或机构中安全管理的复杂性和成本,尤其是在大型的网络应用中。我们业已开发了基于RBAC模型的访问控制系统WebDaemon。   WebDaemon系统提供了代理模式和插件模式来对应用系统进行访问控制,另外还提供了可供二次开发的Java API。代理模式配置简单,适用性强,但后方应用系统流量增多后容易成为性能瓶颈;而使用插件模式或API来对应用系统进行访问控制需要额外的编码,不利于推广。   面向切面编程AOP是近年来兴起的技术,用来在软件系统中提高业务的分离程度。系统级的交叉业务如日志、事务管理和访问控制可以通过AOP技术从业务逻辑代码中分离出来,从而使应用系统的开发者可以专注于业务逻辑的开发。   本文的工作是在WebDaemon API的基础上开发一个面向切面的实现,使用访问控制切面,可以为基于“模型-视图-控制器”设计模式的应用系统提供“松耦合”的“方法级”的访问控制,且几乎不需要额外的编码。
其他文献
1964年,Sharp等人提出了著名的资本资产定价模型(简称为CAPM)。该模型主要适应于当资产收益服从正态分布或资产收益二阶矩存在时的资本资产定价。然而,实证分析显示资产收益分布
由于辛流形在四维流形研究中的突出作用,对辛流形的粘贴就成为一种构造辛流形的有力工具。因此,对于带边的辛流形和它们的边界--切触流形,尤其是它们之间的关系就需要更深的了解
法国著名生理学家贝尔纳说:“良好的方法使我们更好地发挥运用天赋的才能,而拙劣的方法则可能阻碍才能的发挥.”这对于我们的英语教学有一定的启示.我们要注重讲究教学方法,
随着计算机技术的发展,电子文本信息迅速膨胀,如何有效地组织和管理海量信息并从中发现有价值的信息是信息处理面临的一大挑战。文本分类作为处理和组织大量文本数据的关键技术
打号机是仪表施工机具之一,它用子标记仪表安装位号,不论是现场安装的仪表,还是控制室表盘上的仪表均可标记,可以省掉仪表盘上的明牌框。打号机本身是塑料制品,手枪式的,打
本文共分三章,第一章介绍了排队论的研究背景和发展状况,提出本文所要研究的内容和方法。第二章介绍了排队系统的组成,符号表示及排队论中的重要指标。第三章第一节介绍本文要
人脸识别与其它传统身份认证方式相比有突出优点,近年来,已经成为计算机视觉、应用数学、机器学习等领域的研究热点。然而由于人脸图像易受光照、年龄等因素的影响,实现一个
定量遥感发展的瓶颈在于,遥感反演问题本质上是“病态”的.在反演过程中引入先验知识,可以解决遥感反演中信息量不足的问题,从而有效的减小反演结果的不确定性,当前有许多基于先验
本文主要研究了一类带有已知状态延迟的单输入单输出(SISO)线性系统的输出反馈模型参考自适应控制(MRAC)问题.虽然该问题已经被研究过,但在其推导过程中发现了一个较难实现的
新课标倡导教师要激发和培养学生的学习兴趣,树立学生的学习自信。作为小学英语教师,我们在课堂教学方面潜心钻研,努力突破创新,使课堂氛围轻松愉悦,教学活动丰富多彩,学生们