Web系统中安全控制及权限管理研究

被引量 : 0次 | 上传用户:wahuhihi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文设计了一种基于SAML体系的Web系统单点登录模型,给出了基于Push和Pull两种模式的单点登录机制的实现方法,然后对这两种模式进行了对比,并实现了基于Push模式的组合业务单点登录机制。在安全控制的应用中以一个诊断决策支持系统来说明单点登录的实现过程。通过分析,得出该模型具有较好的安全性,可以适用于跨域的Web应用单点登录情况。本文提出了一种基于属性的扩展RBAC模型(EARBAC),给出了扩展模型的规则定义、策略制定以及建模,并分析了EARBAC模型相对于RBAC模型的改进特点。改进模型能够满足基于角色的访问控制中,大量用户数目的安全方面的需求,提供了资源信息细粒度化的安全策略。本文基于这一策略,通过规则定义阐明了用户属性与资源属性的相互联系,提出了单一属性表达式,复合属性表达式,复合权限等概念。在权限管理的应用中以Web影院网站应用为例来说明EARBAC的实现过程。通过应用分析,说明了权限与角色的数量,随着用户数量的增多,呈现线性增长的趋势。与此同时,根据不同的用户属性定义了多个组别的用户角色,使用户角色的分配更加灵活,减轻了Web系统权限管理和角色管理的工作量,所以说EARBAC模型可以适用于普遍广泛的Web应用环境。
其他文献
我国在享受着改革开放及全球一体化带来的经济快速发展的同时,也面临着一些前所未有的社会问题,人口老龄化就是其中突出的代表性问题之一。如何让信息技术尤其是互联网更好地
教育贯穿于人的一生,终身教育已经成为现代社会的宏观目标,而要倡导学习社会就必须学会学习,尊重个人的学习兴趣。因此,学生时代作为学习的重要时期,要培养起学生良好的学习兴趣,为
技工院校是培养高素质劳动者和技术技能人才的主要阵地。电力拖动课程是机电专业的重要课程,也是电工职业资格证书考证的重要课程之一。在课程中如何“精准”地评价,对提升学
林绍年是一个从传统走向近代转型时期的人物,他的一生中绝大部分时间都是在官场中度过的,先后担任过滇、黔、桂、豫四省巡抚,他给世人印象最深的是在担任贵州巡抚期间。林绍年在
<正>真是天赐良机,世界各地大小官员辞职声此起彼伏,使得笔者准备创立的一门应用政治学科——辞职政治学有了大好前途。由于这涉及"官"与"民"的连锁嬗变,作为辞职政治学灵活
为预防与控制微生物实验室医院感染的发生和传播,需强化标准预防的理念,加强生物安全的培训,方能达到实验室的规范化管理、制度完善和标准化操作。
纳兰性德,字容若,号楞伽山人,有《通志堂集》。自清至今,纳兰性德及其作品一度成为学界研究的热点,然却一直囿于对其生平经历与思想、诗词理论与创作的研究,且存在大量重复的现象。
本文利用全国流动人口动态监测调查数据,选取流动人口典型就业行业(包括制造业、建筑业、批发零售和住宿餐饮业),探讨行业之间就业条件差距的代际变化情况,分析新生代农民工
<正>在我国的新石器时代考古研究历程中,新中国的建立无疑是迎来全面发展的一个最为重要的社会背景条件,而1954年至1955年则是这个全面发展初期的一个重要的转折。西安半坡遗
<正>《华人·龙的传人·中国人—考古寻根记》,苏秉琦著,郭大顺编,1994年9月由辽宁大学出版社出版,即在苏秉琦85岁寿辰之际出版。16开,精装,文字及随文插图共262项,彩色图版6