企业环境下基于角色与任务的访问控制研究

来源 :青岛大学 | 被引量 : 0次 | 上传用户:genersoft
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制是通过某种途径显式地准许或限制访问能力及范围的一种方法,在电子商务环境下,它是解决企业信息系统安全的关键方法之一,也是信息安全领域研究的重点和热点。目前已存在多种访问控制模型,但均具有一定的局限性,不能很好地满足现代企业中用户岗位频繁变化、业务流程日益复杂以及分布式管理等要求。本文在对已有访问控制模型进行研究的基础上,分析了各种模型的优势及其不足,并根据企业环境下访问控制的特点和需求,将基于角色的访问控制(Role-Based Access Control,RBAC)与基于任务的访问控制(Task-Based Access Control,TBAC)相结合,提出了一种分布式环境下基于角色与任务的访问控制模型T-ARBAC(Task-Administrative RBAC),这种模型能较好地满足企业访问控制的要求,具有灵活性和通用性;同时,本文利用统一建模语言(Unified Modeling Language,UML)对T-ARBAC模型进行了建模、分析和设计,在模型的可实现性上,引入单点登录对其进行了验证,并取得了较好的效果。本文所提出的T-ARBAC模型以角色与任务作为访问控制的主元素,使用户与权限实现了逻辑分离,该模型具有如下特点:1.主动访问控制与被动访问控制相结合,既能处理属于业务流程的任务,又能处理不属于业务流程的任务,提高了访问控制的灵活性;2.对管理角色和管理权限进行了划分,较好地满足了企业的分布式管理要求,减少了授权管理的复杂性;3.对任务进行了类别划分,解决了继承中的私有权限问题。
其他文献
近年来,随着观测设备和观测技术的发展,天文数据呈现爆炸式的增长,而计算机网络技术的快速发展又为这些海量天文数据的共享提供了有力的技术支持,因此,将天文学和计算机技术
随着多媒体技术和网络的迅速发展,数字化的视频、音频信息已取代模拟视频、音频信息遍及INTERNET,如何从海量的数字信息中检索出我们需要的内容,是当前研究的热点问题之一。
网络社会与自然社会一样,其自身具有一种自发地在无序和有序之间寻找平衡的趋势。P2P技术为网络信息共享带来了革命性的改进,而这种改进如果想要持续长期地为广大用户带来好
目前在实时控制系统软件开发中,应用面向对象的技术,把重点都放在了系统的软件结构和功能分解上,而忽略了实时控制系统环境下非功能性要求的实现。即把整个系统按照功能分解为小
随着经济的发展和城市化进程的加速,固体废弃物的产量在不断的增加,对固体废物的妥善处置已经成为我国环境保护事业中一项有待解决的关键问题,直接关系着国民经济的可持续发展和
用电管理是电力企业管理工作的重要内容,主要承担电能销售和社会应用管理工作,是电力生产供销的最后环节。用电管理工作的质量直接关系到电力企业的自身形象、自身经济效益和社会效益。本文首先分析了用电管理及智能辅助决策支持技术的发展现状,然后对电力远程自动抄表系统所采集的大量历史数据进行处理分析,建立了抄表数据仓库,并结合OLAP技术、数据挖掘预测算法和专家知识库系统建立了用电管理智能辅助决策系统,有效地支
Internet的迅猛发展带来了一系列问题,例如路由、资源预留和网络管理等问题。由于在Internet上实验非常昂贵,且因为一些商业因素的限制,研究者不可能直接在Internet上模拟和仿真
移动数据实时转换能够架起传统互联网和移动网络之间的桥梁,使移动终端用户不仅能够访问专门的WAP资源网站服务,而且能够访问平时不能访问的WEB内容。本文中的移动数据实时转
本论文简要介绍了分形的定义及其发展,以及Mandelbrot集(简称M集)和Julia集(简称J集)的概念及两者的区别。利用理论推导和数值模拟相结合的方法研究了混沌控制中的相关问题,
语义检索是把信息检索与人工智能技术、自然语言技术相结合的检索技术,它从语义理解的角度分析信息对象与检索者的检索请求,是一种基于概念及其相关关系的检索匹配机制。Ontolo