基于角色的访问控制扩展模型研究与实现

来源 :北京化工大学 | 被引量 : 9次 | 上传用户:yztny
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子商务和无纸化办公深入到各个领域,基于角色的访问控制方式得到广泛的应用,并形成了NIST RBAC标准。本文在NIST RBAC的基础上提出一种新的扩展模型,扩展模型依据客体和操作的属性特点抽象出客体角色和操作角色概念,增强了RBAC模型的平衡性,并加入任务概念强化NIST RBAC中的最小权限原则。RBAC扩展模型体现了“一切皆角色”的策略理念,一切皆角色,模型只包含对象、角色、角色之间的关系三种内容。相较于NIST RBAC,扩展模型更为灵活、安全、实用性更强。 本论文结合实际应用系统的需求,设计并实现了基于扩展模型理念的权限系统。系统分为四部分:主体部分、客体部分、操作部分和任务部分。在论文各章节中,逐个详细阐述了子模块的功能特点、设计结构,并进一步分析了体现的模型理论。最后,本文给出了该系统的实验结论,对系统的优缺点进行了综合评价。
其他文献
随着社会的不断进步,汽车成为人们不可或缺的交通工具,交通安全问题越来越严峻,引起了社会的普遍关注。提高汽车安全性能、减少交通事故的发生是我们目前面临的一个比较严峻
网格计算是下一代互联网技术研究与应用的一个重要领域。网格计算的主要目标是在分布、异构、自治的网络环境中动态构建虚拟组织并实现跨组织的资源共享与协同工作,因此共享和
数据仓库技术已经在电信行业中有了广泛的应用,较好地支持了企业中上层的分析决策,但缺乏对日常战术决策的支持,对于突发性事件,其数据变化不能及时地反映到数据仓库中来,而且不能
传统的服务质量(QualityofService,QoS)路由都假设网络结点的状态信息可以被准确地获知,但实际网络存在许多因素使得链路状态信息不精确。这些不精确的状态信息将导致网络性能
随着信息技术的蓬勃发展,WEB上的信息资源也呈指数级的飞速膨胀。然而在目前的万维网中,绝大部分有效的信息都只能由人工来理解,用户越来越难从海量的数据中查找自己需要的资源
随着Internet的发展,传统的C/S模式已不能满足新业务(如实时业务和多媒体内容分发等)的需求。主要原因是C/S模式在信息资源共享方面,会导致中心失效和硬件资源不能充分利用。为
为了能够快速构建车载信息娱乐系统,越来越多的汽车制造商希望将HTML5技术应用到车载领域。虽然HTML5以开发周期短的优点成为了快速构建车载信息娱乐系统的优秀解决方案,但是目
以软交换为核心的下一代网络的各项技术的逐步成熟,分组业务迅速发展,占据了越来越多的市场份额。然而传统的IP网络是基于“尽力而为”的服务机制的,缺乏有效的流量工程管理,不能
由于网格技术广泛的应用前景,网格安全正受到越来越多的关注。认证和访问控制作为网格安全的两大主要问题,引起了国内外很多政府、科研机构以及一些大型公司的重视。 本文首
近年来,国内乃至国际频频发生各种灾害,这些灾害不仅对受灾群众,甚至对于救援人员都会造成较为严重的创伤后心理应激障碍,这无疑会影响救援工作的开展与实施,如若不采取积极