【摘 要】
:
科技管理平台的应用,大幅提升了教育机构对科技信息的处理能力和管理水平,加强了科研管理部门和科研单位之间的信息互动,是当代教育政务信息化必然趋势的重要体现。随着该平
论文部分内容阅读
科技管理平台的应用,大幅提升了教育机构对科技信息的处理能力和管理水平,加强了科研管理部门和科研单位之间的信息互动,是当代教育政务信息化必然趋势的重要体现。随着该平台功能的日益完善和用户的日剧增加,对系统的安全性要求也越来越高。设计并开发一种灵活、可靠的安全架构,对系统资源进行有效保护,成为科技管理平台进一步应用和推广亟待解决的问题。本文首先就Web领域一些新的思想和方法,如面向切面编程(Aspect Oriented Programming, AOP)、反向控制(Inversion of Control, IoC)和Spring框架等进行了探讨分析。然后,从对系统资源的管理角度出发,提出了一种具有时效限制的基于任务和角色的访问控制(Task-Role Based Access Control, TRBAC)模型用于组织管理系统的安全信息如用户、权限以及它们之间的关联关系。继而设计出一种通用的Acegi安全架构的实现方案,对用户进行认证授权和访问控制,实施对系统资源的安全保护,并详细阐述了它们的具体实现过程。通过对科技管理平台的具体安全需求分析,针对其用户构成及业务流程的特点,本文提出了一种基于Acegi并整合TRBAC的Web安全架构的实现方案。Acegi与TRBAC的有机结合,在实现对系统资源的细粒度保护的同时,降低了安全性与系统业务功能的耦合度,提高了系统的可维护性和可扩展性。通过在实际应用基础上的不断完善,该安全架构在科技管理平台中取得了良好的实用效果,并有力地推动了教育信息化的发展。
其他文献
对等网络(P2P:Peer-to-Peer)技术是当前网络应用的热门技术,在文件共享、分布计算和分布存储等方面已经取得了巨大成功。但是,为解决IP地址不足以及网络安全问题而提出的网络
随着软件团队人员的增加,软件版本的不断变化,开发时间的紧迫以及多平台开发环境的采用,如何保证软件开发的质量和进度,实现对当前多种产品的开发和维护,加强开发政策的统一,
目前自然可用的频谱非常稀缺和昂贵,为了有效的利用可用频谱,现存的频谱分配及管理方案需要改进。为了在实际网络中应用CR,我们需要更新已有的TCP/IP协议栈,这样系统可以支持动态
传统的网络架构已渐渐无法支持大量增长的新型网络应用,因此需要一个开放可编程的新型网络体系架构来满足各种类型的网络业务请求。软件定义网络(Software Defined Network,
TD-SCDMA(Time Division-Synchronous Code Division Multiple Access,时分同步码分多址)是中国标准化组织向ITU(International Telecommunication Union,国际电联)提交的3G(
移动通信的飞速发展,使得对通信设备的性能要求越来越高。性能测试作为检验通信设备性能最重要的测试方法,同时也发挥着越来越重要的作用。然而,有些性能测试项目使用人工的
随着无线通信和多媒体的高速发展及广泛应用,无线电频谱资源日趋紧张,另一方面许多已经分配给授权用户的频段在某些时间段却处于空闲状态,没有得到充分使用。新近出现的认知无线
双(多)基地合成孔径雷达(Synthetic Aperture Radar,SAR)是一种新的雷达体制。收发平台分置的特点使其具备了许多突出的优点和特点,如:获取的目标信息丰富、作用距离远、安全
污水处理自动控制系统的研究可以追溯到上个世纪三十年代,但在我国的发展却推迟了半个世纪。在污水厂的污水处理系统中采用自动控制技术,不仅可以提高系统的性能、产率、可靠性
传统网络的层次结构是互联网取得巨大成功的关键。但是,由于网络数量和规模巨大,以及众多利益相关者的利益和策略冲突,开发人员几乎不可能在当前网络架构下部署新的架构或修