基于Web的RBAC访问控制模型在网络测控系统中的应用

来源 :中国石油大学(华东) | 被引量 : 0次 | 上传用户:ioryfei913
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
RBAC作为流行的访问控制技术,已经广泛的应用于许多B/S系统,例如电磁兼容网站、校园网等,它不仅提高了系统的安全性,并且大大简化了系统的权限分配和管理工作。然而,将RBAC直接应用于基于B/S模式的网络测控系统却会产生一定的问题。测控系统与其他B/S系统有较大的不同,在于它本身具有较强的基于功能的扩展性。对于一般的基于内容扩展的B/S系统而言,标准的RBAC模型完全可以满足它的访问控制要求,但是对于基于功能扩展的测控系统来说,静态的RBAC模型很难满足系统扩展需求。例如,当一个新设备和新功能的加入都会给系统的权限规则带来新的变化,现实的情况通常是无法将一个新的设备功能十分吻合的添加到一个现有的角色系统当中。因此,要满足系统权限的动态特性,需要同样具有动态功能的访问控制模型。本文在采用RBAC技术的基础上做了一点改进,在Core RBAC模型中添加一个动态类Role-working,针对被用户激活的角色对象建模,实现特定语境中激活角色的动态特性。在改进后的模型中,通过对role-working的控制,可以实现对所有用户的角色行为的安全监控和跟踪,实现了授权的动态特性。另一方面,传统的基于B/S结构的测控系统采用三层结构:用户界面层、网络应用层和数据管理层。例如唐进、马树元等开发的基于Internet的共享测控系统实例,王勇、张惊雷等设计的基于Web Service平台的虚拟仪器远程Web测控。虽然三层B/S结构不仅实现了设备的网络共享而且省去了客户端升级的麻烦,但是三层B/S结构也存在很大的局限性:由于B/S结构采用的是瘦客户端,几乎所有的应用程序都要在服务器端运行,这势必对服务器的性能提出过高的要求,从而导致系统软件运行效率的降低以及系统硬件成本的增加,同时对于传统的基于三层结构的网络测控系统的而言,在其不断扩展的同时,RBAC模型的应用反而会降低系统的安全性能。如果将设备服务程序从应用程序服务器中分离出来,作为单独的一层,构建一个基于四层结构的网络测控系统。不但可以减轻应用程序服务器的运行的负荷,而且,通过结合Role-working,新增的功能和资源不再完全受到现有角色权限的制约,确保系统的安全性的基础上增加了系统的灵活性和扩展性。
其他文献
说话人识别属于生物特征识别技术的一种,根据声纹中所反映的说话人个人信息的特征参数,自动识别说话人身份,具有广阔的市场应用前景。本文研究了基于模糊聚类分析和核函数的
随着人们生活水平的提高,在经历了吃饱求生存、吃好求美味两个阶段之后,吃好求健康成为人们饮食追求的方向.科学的饮食结构,合理的平衡膳食,也标志着社会进一步走向文明、进
2004年底第三代合作伙伴计划(3rd Generation Partnership Project,3GPP)为了保证其相对其他无线标准的长期优势,启动了通用移动通信系统(Universal Mobile Telecommunicatio
SIP(Session Initiation Protocol,会话初始协议)是由IETF(Internet工程任务组)提出的IP电话信令协议。从SIP第一份标准提案RFC2543开始,经过几年的发展SIP已应用于3G移动通
扬州市有一条老街,经过这两年的整治,又恢复了往昔的的魅力.这就是老城区的东关街.rn文化,是城市的根,是城市的魂,也是一个城市的核心竞争力!rn
图像配准研究是图像处理中的一个基础性研究,是许多图像处理技术具体应用的前提和核心。图像配准技术具有较强的技术综合性,涉及学科广泛,同时具有较强的学科综合性。   本文
储备池计算是一种新兴的信息处理方法,主要基于对递归神经网络的改进,因其独特的动态特性及简单的训练方式,在诸多领域得到成功应用。而混沌储备池计算进一步简化了储备池计
今天,随着信息技术的突飞猛进,在商业运转和学术研究中产生了越来越多的海量数据。随着存储区域网络(SAN)的应运而生,它已成为人们解决存储带宽、容量和管理问题的首选方案。
随着信息技术的快速发展及其广泛应用,医疗机构数字化建设正逐步完善,越来越多的数字化医学成像设备得以应用,医学图像在医疗诊断过程中的重要性也日显突出。海量医学图像数
低压电力线通信(L-PLC )信道是一个时变性强、干扰大、衰减剧烈的非线性传输系统,研究它的信道特性并建立适当的信道预测模型已成为电力线通信技术领域的重要课题。本研究将分形理论引入L-PLC信道特性研究,主要可以分为信道分形特性的判别和信道的分形预测两部分内容,具体工作及成果如下:一、判定L-PLC信道的分形特性。通过计算和分析L-PLC信道实测信号电压幅值时间序列的各种分形维数及其与低压配电网运