基于RBAC权限管理系统的研究与实现

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:yingluoyuchen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和分布技术的发展,信息安全已经成为现代管理信息系统设计中一个非常重要的问题。为保证系统的信息安全,特别是敏感和重要信息的安全性,人们提出了很多的安全机制和模型,其中安全访问控制是保证信息安全有效的方式之一。 本文首先对访问控制的国内外研究现状进行了分析,指出了传统访问控制——自主访问控制和强制访问控制已不能满足当今系统的安全需求,从而提出了基于角色的访问控制技术。基于角色的访问控制RBAC引入了角色,将权限和角色相关联,通过给用户分配适当的角色以授予用户权限,实现了用户和访问权限的逻辑分离。将RBAC引入信息管理系统,克服了传统访问控制的不足,提供了一个较好的实现安全访问的控制策略,使得制订和执行保护策略的过程更加灵活,也简化了管理员的管理工作。在介绍分析RBAC96和RBAC97两种具有代表性的基于角色的访问控制模型的基础上,结合东莞电信销售系统权限管理子系统的具体特点,对RBAC模型的角色设计做了扩展。对角色继承和角色权限授予分别增加优先级概念,从而避免权限继承时的冲突问题;通过将权限划分为公共权限和私有权限,并引入公共继承和常规继承两种继承机制来解决私有角色引起的问题。在此基础上给出了权限系统的RBAC设计方案,包括用户设计、角色设计、权限设计、授权设计、约束管理设计等。对基于RBAC东莞电信销售系统权限管理系统进行了数据库详细设计及功能模块设计,并在.NET平台上实现了身份认证、用户角色分配和角色权限分配。完成了基于角色的访问控制模型在权限系统中的实现。论证了设计方案在东莞电信销售系统权限管理子系统中应用的可行性。
其他文献
学位
在汉语中,省略是非常普遍的一个现象。对于汉语省略的研究,一直是自然语言处理领域的热门课题。汉语省略研究对于问答系统、机器翻译、信息抽取等领域有着至关重要的作用。本
在三维城市景观的计算机建模中,针对建筑物的三维建模是其中最重要的组成成分,近年来得到了计算机图形学和计算机视觉研究者的广泛关注。各种基于三维建筑物模型的3D建模软件在
自从1998年语义Web的理念和体系架构被提出后,这个被称为下一代Web的技术受到广泛关注,在近十几年,研究者对相关层面上的知识表示、推理、存储方式等进行深入研究,并逐渐地将
在全世界范围内,铁路的安全运输都是备受关注的问题。在现有的列控系统中,通常通过ATP系统来完成列车行进中的安全监控。但是当传统的信号系统发生故障或者ATP系统失效等情况出
知识表示是知识应用的基础,知识表示方法是否合理有效将会直接影响到知识的存储、维护和应用,因此,知识表示一直是人工智能领域的研究热点。  面向对象技术发展至今,已经从原来
测试序列的优劣直接影响到测试的质量,如何生成优秀的测试序列已是测试领域中较为重要的研究方向。UML语言是近年来面向对象系统开发应用较为广泛的工具之一,它具有易于表达
继2010年6月23日工信部将“物联网”规划纳入“十二五”专题规划之后,“物联网”成为工信部电信研究院发布的2010年度通信业十大关键词之一出现在2011年中国通信产业发展形势
随着移动互联网的飞速发展,用户对便利终端设备的迫切需求,市场上纷纷出现各式各样的大屏幕手机、平板电脑,使得手写输入变得更加简单、方便。移动终端设备的出现在给手写识
人脸识别已经有多年的研究历史,它正在被越来越广泛的应用到日常生活和工作环境中,比较常见的有:身份鉴别及验证系统,交互系统,公共安全系统,法律约束系统等。目前人脸识别分