基于角色的访问控制系统的研究与应用

被引量 : 14次 | 上传用户:luxinyiu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制是网络安全防范和保护的主要策略,确保网络资源不被非法使用和访问是其的主要任务。传统的访问控制己经不能满足日益增长的安全性需求。基于角色的访问控制(RBAC)增加了角色这一概念,通过将用户映射为在一个组织中的某种角色,角色拥有一定的访问权限授权,就可以根据用户所扮演的角色进行访问授权与控制,从而有效地整合了传统访问控制技术的优势,同时又克服了传统访问控制技术的不足,企业保护策略的执行过程将会更加灵活,并为管理员提供了一个更好的实现安全策略的环境。本文首先分析比较了传统的访问控制DAC、MAC和基于角色的访问控制RBAC然后详细分析研究了RBAC96模型。在对RBAC96模型分析的基础上,本文对RBAC96模型进行了扩展。针对随着系统的不断扩展,角色和用户的数目还会不断增长,使得“用户—角色”授权管理的越来越复杂和工作量越来越大,使得管理员工作的难度增大,基于角色的访问控制的效率降低的情况,本改进模型中引入了用户组概念。同时针对RBAC模型没有审计功能,对于授权用户的操作没有作任何的限制,其可以在其权限范围内进行任意操作,而对于授权用户的操作没有任何监控的情况,将审计引入到本系统。本文给出了加入分组和审计功能的扩展RBAC模型的形式化定义,并就分组和审计两部分进行了详细的介绍。最后将扩展的RBAC模型应用到高校办公自动化系统中,给出了详细的访问控制系统的访问控制、用户管理、角色管理、权限管理各个模块的设计,最后介绍了系统的实现和运行情况。
其他文献
S盒(Substitution Box)首次出现在Luaifer算法中,随后因DES的使用而广为流行。S盒是许多分组密码算法中唯一的非线性部件,因此,它的密码强度决定了整个密码算法的安全强度,它
组织结构问题在整个组织现象中举足轻重,建立一个结构合理、运转灵活的组织,是保证组织任务有效完成的最基本的前提条件。企业组织结构的先进性与合理性直接影响到企业经营活
根据微电网的结构和运行特点,提出了一种基于叠加原理的微电网潮流短路统一分析方法:明确了微电源在潮流计算中的节点类型;潮流计算采用基于叠加原理的改进Zbus算法,对PV节点采
在第四届中国国际奶业展览会及高层论坛上,韩国、日本、德国、荷兰奶业交流专场吸引了众多中外奶业界同仁。国外专家关于本国奶牛养殖业、乳品加工业的精彩报告,使与会代表对
随着互联网行业的不断发展,我国金融市场将面临前所未有的挑战,并对整个金融市场的发展提供了新的思路;但是,随之涌现出得风险,给相关监管部门带来新的挑战。本文从网络金融
<正>宋代书法是尚意的时代,黄山谷也被奉为尚意书风的杰出代表,但其书法批评并非以"意"为重,而是以"韵"为重。可以说,尚韵的审美思想是黄山谷书法批评的重要审美标准,也是其
目的:探讨影响肺癌脑转移预后的各种相关因素及不同治疗方法对肺癌脑转移生存的作用,为临床提供帮助。方法:回顾性分析了我院2004年1月—2009年12月64例肺癌脑转移患者的临床资
随着现代化矿井生产能力的不断扩大,可伸缩带式输送机系统正在向长距离、高速度、重载荷方向发展,其功能也越来越复杂,越来越完备,对其工作性能和可靠性的要求也越来越高,因
随着社会主义市场经济的全局发展,土地在国民经济发展中越来越显示其重要性,人们已不再单独将土地作为一种资源来对待,而是将其当作一种资产进行科学的管理,以充分发挥其在国
随着移动通信技术的飞速发展,手机越来越成为人们不可离开的工具。在未来几年,移动支付业务必将得到显著的发展,成为一个新兴的产业。目前,移动支付实现方式种类繁多,国内外