RBAC扩展模型在权限控制中的研究与应用

来源 :哈尔滨理工大学 | 被引量 : 0次 | 上传用户:huei59
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业办公信息系统的广泛使用,系统安全问题受到越来越多的关注,而权限控制模块是大部分应用系统重要的组成部分,系统权限的有效控制也是应用系统实施成功的保证。因此企业办公信息系统中的权限管理和控制问题成为了本文研究的重点。目前我国大部分企业均采用传统的访问控制技术,即自主访问控制技术(DAC , Discretionary Access Control)和强制访问控制技术(MAC ,Mandatory Access Control),但它们均存在一定弊端,有其局限性。经过分析、对比了目前国内外流行的访问控制理论,确定了基于角色的访问控制策略(Role-Based Access Control简称RBAC)作为企业办公信息系统中访问控制部分的理论基础。本文针对传统RBAC模型在实际应用中的不足,扩展了RBAC理论使之成为适合我国企业办公信息系统的访问控制理论。它在保留原RBAC理论优点的基础上,在用户和角色之间引入了部门这样一个新的实体;根据对象不同对其进行详细分类,从而增加权限配置的粒度;对角色继承和角色权限授予分别增加优先级概念,从而避免权限继承时的冲突问题;增加了对用户直接授权的方式,从而防止了由于个别用户具有的特殊权限而导致角色增加泛滥;此外还扩展了其他各种约束。结合企业办公信息系统的特点,利用本文提出的RBAC扩展模型,对其进行了详细设计,包括用户设计、角色设计、权限设计、授权设计、约束管理设计等,并且针对权限管理系统进行了数据库详细设计及功能模块设计实现。在权限验证方面,本文采用了面向切面编程(AOP)思想对其进行了实现,从而使验证管理不脱离权限管理系统。最后本文以《哈尔滨商务局办公信息系统》为例,具体阐述了该系统基于角色的安全访问控制方案的实现,论证了设计方案在企业办公信息系统中的可行性。
其他文献
听觉反馈是研究言语生成与感知的重要手段。1994年Kawahara教授提出使用变换听觉反馈(Transformed Auditory Feedback,TAF)技术分析基频曲线,评估听觉反馈对言语生成与感知的
如今,信用卡消费已逐渐成为一种重要的支付手段,通过信用卡交易既让消费者节省了交费时间,同时也令银行从中获得了很大利润。对账单是用户高度关注的单据,它不仅是信用卡的单纯附
监控系统提供了收集信息和辅助保障安全的功能,随着科技不断的发展,如今越来越先进的摄像设备提供了大量移动对象的轨迹数据,例如行人、车辆、船舶、飞机等,而船只的突然停止
德国互联网调研机构ipoque称,P2P技术已经彻底统治了当今的互联网,其中总流量的50-90%都来自P2P程序。P2P技术由于其固有的优点,如非集中性、自治性、容错性和可扩展性等,已
随着对等网络规模和用户数量的增加,P2P环境下的信息量也随之飞速增长,给用户在搜索、定位和获取信息资源上都带来了巨大的困难。对等网络信息搜索技术是解决这一问题的重要
一个实用的智能信息处理系统无法回避对时间元素的处理,在智能规划领域尤其是这样。正因为如此,时态规划吸引了智能规划研究者的广泛重视,成为近年来规划领域一个重要的研究主题
所谓专家,是指具有一定专业技能的人员。在当今信息量骤增的时代,在企业内部网络上与万维网上搜索专家,是一个越来越重要的需求。然而,现有的专家搜索技术和工具无法满足这种
随着计算系统的资源规模不断扩展、处理能力持续增强、应用需求趋向多样,虚拟化已经成为计算机理论与模式发展的新趋势。虚拟化技术在一个物理机上提供了一个可以运行若干个虚
复杂场景下的目标跟踪是计算机视觉领域最热点的课题之一。经过几十年的研究,目标跟踪技术有了长足的发展,并在视频监控、智能交通、人机交互等民用和军事领域上都有广泛的应
随着高校校园网的普遍应用,校园网技术得到了迅速,许多高校都建立数字校园,高校信息化建设初具规模。但是数字校园建设是一项复杂的工程,而且时间跨度大,伴随着校园网的逐渐