基于角色的访问控制改进模型研究与应用

来源 :西安科技大学 | 被引量 : 0次 | 上传用户:dairui1985
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制模型是管理主体对客体访问限制的策略,通过访问控制模型保证只有被授权的用户才能访问相应的系统资源,提升系统数据安全性和完整性。本文主要研究了基于角色的访问控制模型,针对模型局限性提出改进模型,并对改进模型进行形式化描述和可满足性证明,最后通过煤质管理信息系统对模型进行验证。本文在分析访问控制实现机制的基础上,对比了DAC、MAC和RBAC访问控制模型,着重分析了隐藏在RBAC模型中的局限性和缺乏形式化描述的问题,提出了基于角色的访问控制改进模型。从主体集、客体集和权限集三部分进行改进,建立新的访问控制模型,给出系统的权限控制和访问流程,结合系统开发经验列举开发过程中安全策略。针对RBAC模型缺乏形式化描述和可满足性证明的问题,借助基本描述逻辑语言ALC对改进模型进行形式化描述,利用ALC语法和语义,建立描述逻辑知识库K,给出Tbox术语集、Abox断言集和模型的形式化描述概念表达式。最后采用Tableau算法对模型进行可满足性证明,验证了模型合理性。最后,基于Java语言,在Eclipse开发环境上建立JSP+Struts2+Spring+iBatis架构的大型煤炭企业煤质管理信息系统。主要实现系统管理模块,验证模型的权限分配和访问控制过程,进而得出模型可行性和有效性。研究成果应用于某大型煤炭集团的煤质管理信息系统中,结果表明:本文提出的基于角色的访问控制改进模型进行形式化描述之后,概念消除歧义,便于理解和扩展,而且模型可满足系统需求。实际系统开发之后表明模型可以解决RBAC模型的局限性,简化权限配置过程,实现权限的细粒度访问控制,易于被当前主流框架实现,具有使用和推广价值。
其他文献
工作流技术是新兴起的一项对工作流程进行控制和管理的技术,为此国际上成立了专门的机构(WFMC),对工作流管理技术进行研究。工作流管理系统(WFMS)就是利用工作流管理技术对工作
本文主要讨论针对一款16位RISC指令集、哈佛结构的嵌入式微处理器实现交叉C编译器。目前实现交叉编译器的通常手段是移植GCC来实现,但是这种方法亦有所不足。文中简要介绍了GC
优化排料问题是指在给定数量和规格的原材料上,尽可能多的排放待切件,同时满足一定的约束条件,使原材料的利用率最高,浪费最小,从而提高企业的生产效率、降低成本。它广泛应用于机
本文对基于统计分析的企业应用性能监控管理与故障预测进行了探讨。文章首先介绍了该项目的背景及总体概况,然后归纳分析了应用性能监控的各种途径和对利用统计分析进行性能监
随着网络的深入发展,使得网络安全问题显得越来越突出,人们对网络安全的问题也越来越关注。面对日益增多的网络攻击,如何真正做到“网络既开放又安全”已经成为摆在世界科技人员
无线传感器网络(WSNS)由大量的能量低,寿命短,并且不可靠的传感器节点组成。传感器不仅可以感知周围的环境,并对数据进行一定的处理,还可以通过无线通信部件进行相互通信,它是具有
企业级应用系统是为商业组织、大型企业创建的解决方案和应用系统。此类系统具有用户数量大、处理数据量大、并发性强、业务逻辑复杂等特点,同时要求系统能够满足未来业务需要
MPEG音频编码系统己被广泛地应用于数字音频传输、存储和广播中。随着社会的发展,人们对音频编码系统质量的期望越来越高,而MPEG-4 AAC高级音频编码作为一项新兴的数字音频压
针对基于内容图像检索的研究问题之一,即如何建立合适的高维索引的问题,本文采用图像聚类技术作为建立索引的方法,在模糊最小-最大聚类神经网络学习算法的基础上提出一种分层模
自从1997年由Sun公司提出J2EE企业级应用平台以来,基于J2EE的应用系统在信息技术的发展中扮演着越来越重要的角色,为开发企业级的应用定义了完整的体系结构。虽然J2EE已经得