工矿企业信息系统访问控制方法的研究及应用

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:liongliong439
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络和信息技术的飞速发展,信息系统在工矿企业中的应用越来越广泛,系统所具有的开放性和资源的共享性,极大的方便了使用者,大大提高了工矿企业的工作效率和工作质量,但是如何保证对系统资源的合理使用并防止非法用户的使用及破坏,是企业越来越关注的重要问题,访问控制技术就是解决这个问题的有效方法。本文对自主访问控制(DAC)、强制访问控制(MAC)和基于角色的访问控制(RBAC)方法进行了分析和比较,重点对基于角色的访问控制方法及应用进行了详细的研究。本文针对工矿企业信息系统的特点和传统RBAC在当前工矿企业信息系统应用中的不足,对传统RBAC模型进行了改进和扩展,给出了一个适合工矿企业信息系统的访问控制基本模型。该模型与传统RBAC模型相比主要进行了以下的改进:(1)加入了部门实体,可以按部门进行分级授权,避免了传统模型中由一个系统管理员进行集中授权的不足;(2)在角色-权限授权的基础上引入了用户-权限授权方式,可以把一些特殊权限直接指派给用户或者用户把自己的权限临时指派给其他用户,增加了权限分配的灵活性;(3)细化了权限配置的粒度。与传统粗粒度的权限划分不同的是,论文中根据对象的不同把权限分成了功能权限和数据权限,并且把功能权限按一般工矿企业信息系统的功能结构进一步细分,对数据权限配置了数据访问控制规则,可以实现用户的个性化访问,而且还把资源的安全级别分成了一般、秘密、机密三个等级,根据权限安全级别的不同,给出了不同强度的身份认证方法,增强了系统的安全性和权限控制的灵活性;(4)扩展了各种约束,在授权中加入了时间约束,一定程度上实现了角色和权限的自动回收。论文还对所给出的工矿企业信息系统的访问控制基本模型的具体应用问题作了进一步的探讨,给出了用户、角色、权限、授权和约束的划分的具体实现方法。提出了可以从对特权用户权限分散化,按功能或数据的共享级别划分角色,对不同安全级别的权限采用不同的认证方式这些方面来从不同角度提高系统访问控制的安全性和实用性。论文的最后给出了煤炭生产物资保障信息系统中的访问控制的应用实例及应用的效果说明,从实践上进一步证明了本文所给出的访问控制基本模型在工矿企业信息系统中的实用性和可行性。
其他文献
随着集成电路技术的发展,FPGA的容量已达数百万门且具有动态部分可重构功能。由FPGA作为可以动态分配的计算资源与指令集处理器构成的可重构混合系统具有计算性能高、灵活性
学位
在考试中推行无纸化批改阅卷使各类考试更加公平、公正,对贵州省的经济效益、社会效益、科研和教育作出积极的贡献。但是对贵州省这样一个贫困省份来说,要做到推广应用,没有
数据是GIS应用系统的血液,是其应用的关键和核心。由于GIS软件平台非常多,GIS数据结构复杂,各异且在不断发展,而获取数据的手段也复杂多样,这样就形成了各式各样的数据,这使
Blog是一种基于RSS技术的信息交互平台,它是一种作者与读者以日志风格进行交互的中介,是一种崭新的信息传播和交互方式。与传统的网络信息相比,Blog领域链接关系更加丰富,Blo
基于IP的网络实体地理位置定位技术(简称IP定位)的目的是根据联网设备的IP地址,获取其地理位置。IP定位技术无论是在安全领域,还是在商业领域,都具有十分广阔的应用前景。然而,现有
三维地形及瀑布绘制技术是虚拟现实、地理信息系统、仿真系统等领域中关键技术之一。本文研究了虚拟现实技术和三维场景绘制技术的发展史以及现状,同时详细介绍了实时绘制三
中文输入法是中文信息处理的重要组成部分,也是中国计算机用户人机交互的关键环节。拼音输入法是现今广大计算机用户最为普遍使用的输入法。我们从中文拼音输入法的性能评测、
随着信息技术的迅速发展,基于J2EE架构的Web系统广泛应用于企业、机构等各领域中,尤其是在安全性要求非常高的电子商务等系统中的大量应用,使得人们对Web应用系统的安全性越
随着互联网的快速发展,恶意代码的种类和数量在不断增多,其编写、传播和利用呈现出趋利化、商业化和组织化的态势,对互联网安全构成重大威胁。在恶意代码分析领域主要存在静态分