基于规则与角色的权限系统的设计与实现

来源 :东南大学 | 被引量 : 0次 | 上传用户:bobogu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的广泛应用,信息安全日益成为一个突出的问题。访问控制是信息安全保障机制的核心内容,是实现数据保密性和完整性的主要手段,而基于角色的访问控制(RBAC)是目前访问控制领域的比较成熟的技术。 本文深入研究了RBAC模型的原理及优势。但随着信息化和网络化的深入发展,传统的RBAC已不能满足现代企业访问控制的需求。因此,本文以电信知识管理(KM)项目为应用背景,分析和研究了企业级的信息管理系统的特点和对访问控制的特殊需求,进而对系统资源进行详细分类,采用目录树表示资源的方法,实现功能权限与数据权限灵活的细粒度的控制。同时对RBAC模型进行扩展,设计了基于“角色+部门”的权限控制策略,通过角色与企业组织相关联,形成一个分级的企业角色框架,以更好的支持企业级的权限访问控制。 大型企业的用户种类和数量都在快速增长,手工维护用户权限不仅会带来巨大的工作量,而且容易发生错误,为了解决这个问题,本文再次扩展RBAC模型,设计了基于规则与角色的权限控制模型(RB-RBAC),在用户和角色之间加入规则,通过用户属性与规则表达式的匹配,实现用户角色分配的自动化与动态化。 为了验证RB-RBAC模型的正确性和实践可行性,本文选用J2EE架构,Struts+Hibernate+Spring三种先进的开源框架组合开发,采用表示层、控制层、业务层、持久层四层体系结构来实现权限管理系统。此系统具有良好的通用性、扩展性、易维护性和较高的复用性,并成功应用于电信知识管理项目。最后,本文介绍了系统用户管理模块,角色管理模块,权限管理模块和规则管理模块等系统主要模块的详细设计与实现。
其他文献
随着电池行业的迅猛发展,人们对电池检测技术提出了更高的要求,迫切需要一种高效的,不仅能够检测容量、内阻等常规参数,而且能够检测电池反应过程参数的设备。本课题目的在于
小波函数及小波变换近乎完美的数学特性使得它日益受到控制科学家和工程人员的青睐,1991年瑞典控制学家Astrom就提出小波函数逼近将成为系统建模、辨识和控制的最新研究方法
随着计算机及其相关技术的迅速发展,以及图形图像技术的日渐成熟,使得图像处理和分析技术在医学领域中应用越来越广泛,开创了数字医疗的新时代。借助计算机图像处理与分析、
语音编码技术始终是语音研究的热点。语音编码作为多媒体通信中信息传输的一个重要环节,越来越受到广泛的重视。G.729是由美国、法国、日本和加拿大的几家著名国际电信实体联
视频跟踪是近年来新兴的一个研究方向,它融合了计算机视觉,模式识别,人工智能等学科的技术,在安全监控,智能交通,视频压缩与检索等方面有广阔的应用前景。视频跟踪系统以图像
在一般的企业库存管理中,普遍存在库存量过高以及整个供应链中需求变异放大的问题,即“牛鞭效应”。导致“牛鞭效应”的原因比较复杂,涉及到库存管理方面的主要原因在于企业
电能是现代社会使用最为广泛的能源,面对现代工业发展带来的电网电能质量下降和高质量电能需求之间的矛盾,研究实时准确检测电网电力参数和电能质量参数的装置、及时掌握供电设
虚拟人脸合成是将二维的人脸图像、视频监控系统,同三维人脸识别和人脸造型技术相结合的关键技术之一,是一个极富挑战性的课题,极具理论研究价值。目前常用的方法主要是以三
气浮台可作为一种在太空环境下模拟无摩擦情况下的运动设备,其可以在地面上为卫星及其他航天器提供一个近乎真实的运动环境,是地面全物理仿真实验中的一个不可或缺的组成部件
近年来随着经济的发展,交通运输业正以前所未有的速度迅猛发展着。与交通相关的问题也日益严重。一方面,城市交通路网结构日趋复杂,给交通部门统筹规划增加了难度。另一方面,道路