【摘 要】
:
随着计算机网络的迅速发展,网络安全问题日益突出,传统的访问控制方法DAC、MAC难以满足复杂的企业环境需求.因此,NIST于90年代初提出了基于角色的访问控制方法,实现了用户与
论文部分内容阅读
随着计算机网络的迅速发展,网络安全问题日益突出,传统的访问控制方法DAC、MAC难以满足复杂的企业环境需求.因此,NIST于90年代初提出了基于角色的访问控制方法,实现了用户与访问权限的逻辑分离,构造了角色之间的层次关系.在充分分析RBAC发展现状及现有RBAC实现方法的基础上,针对当前一些采用RBAC思想的应用系统实现上的不足和MIS系统权限控制方法存在的缺陷,提出了一种采用RBAC思想、可适用于MIS系统需求的实现模式RBAC-I.在给出RBAC-I设计思想的基础上,给出了RBAC-I的总体架构,及其所包括的RBAC-I管理工具、RBAC-I数据库和RBAC-I运行系统等三部分.RBAC-I管理工具提供了访问控制规则的使用接口并提供了可视化的角色和权限管理;RBAC-I数据库负责存储安全管理者设定的访问控制规则;RBAC-I运行系统指应用系统中作为访问控制用途的各种软硬件.RBAC-I将访问控制策略与实现方法明确地区分开来,安全管理者仅需关心访问控制策略的设定,真正实现方法则由系统开发者依系统需求来选择,从而具有通用性.在现有的MIS系统架构下,根据RBAC-I实现模式设计并实现了基于角色的访问策略.以角色作为访问控制的主体,降低了权限管理的复杂度,增强了系统的安全性.
其他文献
随着网络蠕虫对互联网的攻击方式变得多样化,针对网络蠕虫的研究也变得尤为重要。被动蠕虫通过互联网中的下载应用,以其被动而隐蔽的传播方式不断威胁着互联网安全。然而,目
当前的TCP实现都包含了所谓的Nagle算法,该算法可以避免大量小数据包的不必要的传送.该算法被证明在防止Internet因过量的包传输而导致带宽耗尽方面确实很有用.然而,许多应用
该论文的主要工作包括: 提出了一个集成化的建筑施工项目工作流模型(Building ConstructionProject Workflow Model,BCPWfM), BCPWfM以过程管理为核心,集组织管理、资源利用
为了克服基于B2B电子商务模式的供需链模型的缺点,该文提出了一种全新的电子商务模式——基于电子商务中心(EBC)的电子商务模式,详细分析了电子商务中心的职能和特点.电子商
在传统的关系数据库上进行关键字查询已经成为近年来数据库领域的研究热点。面向关系数据库的关键字查询允许用户在不知道数据库模式,不使用复杂查询语句的情况下查找出相关
随着网络资源和服务的迅猛发展,互联网信息已经超过了用户所能接受、处理或有效利用的范围,这个问题被成为信息过载。推荐系统是解决该问题的一个有效工具。然而,当前绝大多数推
作为实现网络和信息安全的重要保障,防火墙在为内部网络带来安全的同时,也产生了一定的副作用--降低网络运行效率。人们在享受网络资源时,既要求较高的网络安全系数,又要求较快的
该文论述的企业级CA系统,是为解决企业内部网络信息传输安全、建立企业内部信任及信任验证机制而设计的数字证书认证系统.该系统的设计重点在于其标准化和安全性:它基于PKI体
近些年随着网络技术的不断发展,用户的业务需求急剧增长,业务规模越来越大,这给现有网络带来了巨大的压力,伴随压力而来的则是传统网络架构所暴露出的各种各样的问题,传统网络的发
分布式网络文件系统即DNFS文件系统设计的目的在于提高网络文件系统的传输性能和可靠性,同时实现“零管理”,即在尽量减少人工干预的同时,实现与本地文件系统接近的读写性能。本