教育信息系统的访问控制模型设计与实现

来源 :陕西师范大学 | 被引量 : 0次 | 上传用户:zhongxuanshiye
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着信息系统的广泛使用,系统安全问题受到用户越来越多的关注。访问控制作为解决安全问题的关键技术之一,在理论研究不断深化的基础上,有关的应用研究也得到了极大的发展。基于角色的访问控制(RBAC)策略作为目前主流的访问控制策略,相比传统的自主访问控制(DAC)和强制访问控制(MAC),体现了更高的灵活性和扩展性。 随着陕西省基础教育信息化的快速发展,尤其是国家农村中小学现代远程教育工程的实施,各中小学校的计算机硬件环境已经大为改善,但教育资源匮乏、混乱的现状成为一个突出问题。因此,省教育厅安排省电教馆启动了陕西省基础教育资源平台的开发项目,目的是通过该平台实现全省基础教育资源建设和应用的统筹管理。本文是作者以参与该项目的开发工作为背景,以基于角色的访问控制(RBAC)理论研究为依托,对RBAC在教育信息系统中的应用进行了探索和研究。 本文首先简单介绍了传统的访问控制策略和模型,对基于角色的访问控制策略及RBAC96模型和ARBAC97模型进行了形式化的描述。通过与传统的安全访问控制相比较,论证了在教育信息系统中采用RBAC的必要性。根据教育信息系统的特点和安全需求,提出了RBAC的改进模型。通过在建立会话管理时,加入对角色的动态限制,控制了角色的可访问数据范围,以使模型更适应应用的多层次结构。根据RBAC改进模型,作者制定了教育信息系统RBAC的实现方案,对角色划分、权限分配、约束管理、RBAC管理进行了方案设计,并论述了方案的特点和优势。最后作者以陕西省基础教育资源信息系统的开发为例,具体阐述了该系统基于角色的安全访问控制方案的实现,论证了设计方案在教育信息系统中的可行性。 本文所取得的成果主要有: (1)为了解决角色继承过程中因为角色划分过细,退化为与单个系统权限接近而引起角色管理任务加重的缺陷,提出角色动态受限的概念,在角色激活时对角色加以限制,保证不同机构用户拥有不同的数据访问权限,而不增加角色管理任务。 (2)利用统一建模语言UML对RBAC模型进行表示。首先,刻画了RBAC静态模型包含的类、类的关联及关联的多重性;其次,通过建立会话的用
其他文献
在入侵检测研究领域,数据挖掘方法正在被广泛地应用到异常检测和误用检测研究中。基于数据挖掘的入侵检测包括两个关键的步骤:特征提取和检测模型生成。在入侵检测的特征提取
在学习数据结构的过程中,数据关系的抽象性容易造成学习低效;在一般的程序设计中,数据结构的复杂性往往对调试程序造成一定的困难。在程序执行过程中,应用可视化技术实现算法
近年来,我国轨道交通事业的高速发展为市民的出行带来了极大的便利。与此同时,轨道交通相关技术人员和管理运营人员的需求量不断增大。列车自动监控系统(ATS)作为轨道交通运
近5年的大熊市结束了,在上证指数重上千三踏入千四的时候,投资股票重新成为现代人生活中的一个重要组成部分,股票投资已成为社会公众谈论的中心之一,而股市的健康发展和繁荣
MU-MIMO(Multiuser Multiple input Multiple output)技术是当前及正在演进的无线访问标准,如LTE,LTE-A,WIMAX和WLAN中的关键技术。Multiple User-MIMO系统在同一时间及频率范围
随着互联网的迅猛发展,流媒体服务已经成为Internet上相当重要的一种业务,而且发展迅速。流媒体具有数据量大,持续时间长,实时性要求高的特点。当并发用户数量很大时,一般的单播服
空间数据是地理信息系统的基础,整个地理信息系统都是围绕空间数据的采集、加工、存储、管理、分析和表现展开的。随着Internet网络的飞速发展和普及,万维网地理信息系统(WebGI
随着USB接口技术的发展,USB设备越来越多地走近我们的日常生活和科研工作中,给人们带来了很多方便。USB接口技术有很广泛的发展前途,研制出能用于经纬仪上的USB设备也是有必
随着Internet的发展,基于网络的应用系统越来越多,现代社会对网络的依赖日益增强,同时网络的安全也面临着巨大的挑战。面对威胁,众多安全机构研发了许多安全产品,但攻击者的
感知和识别复杂环境中人的行为是普适计算研究的热点之一,随着微型低功耗传感器的发展,传感器开始融入人类生活的各个方面,基于传感器的行为识别已经成为目前研究的热点。本