角色与任务相结合的访问控制技术研究与应用

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:oishiocean
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本论文研究角色与任务相结合的访问控制技术及其在电子政务系统中的应用。访问控制作为国际化标准组织定义的五项标准安全服务之一,是实现信息系统安全的一项重要机制。然而,传统的访问控制技术——自主型访问控制和强制型访问控制,已远不能适应当代系统安全的需要,而基于角色的访问控制(Role-Based Access Control,简称RBAC)和基于任务的访问控制(Task-Based Access Control,简称TBAC)成为近年访问控制技术研究热点。 作者在参加宜宾商务局信息管理系统(以下简称“宜宾商务系统”)开发工作中,访问控制的设计采用了RBAC和TBAC相结合的基本思想,初步的实践表明:与仅采用RBAC或TBAC的控制方式相比,二者相结合的访问控制方式更能够充分发挥两种方式的优点,弥补各自的不足,是一种值得进一步探讨的访问控制技术。 本论文反映的研究工作及其贡献包括: 1.采用RBAC和TBAC相结合的思想,设计并实现了“宜宾商务局信息管理系统”的访问控制,使用实践表明访问控制在方便性、灵活性和安全性方面比传统方式更优。 2.进一步界定了RBAC中“角色”和TBAC中“任务”内涵。 3.对宏观的“角色”和“任务”进一步细化为树型结构的“角色类”、“角色子类”和“任务类”、“任务子类”等。 4.在传统方式远程访问中常采用CA与角色挂钩的方式,在宜宾商务系统设计中,笔者探索性地将CA功能仅限于身份认证,而与角色相分离,以便在RBAC和TBAC相结合的访问控制中使角色易于重用。 5.为将来进一步改善TBAC模型,建议: ①将授权处理过程状态细化,明确划分多个阶段; ②在授权规则的依赖关系中加入状态因素,使任务进程迁移更加清晰。
其他文献
传统的网络流媒体播放系统一般基于C/S模式,由于流媒体播放需要消耗大量的网络带宽和服务器资源,限制了网络流媒体业务的发展。IP组播是解决网络流媒体多路传输消耗大量带宽的一
传统Web应用中客户表现层的丰富性越来越不能满足用户的需求,而RIA(Rich Internet Applications)结合了Web应用的广泛性和桌面应用的丰富性等优点,初具了良好的发展前景。研
近年来,研究者们从复杂网络的角度对大量现实系统进行了特性分析,结果表明,许多现实网络都具有相似的统计特性,例如特征路径长度较小的小世界现象、幂律分布的无尺度特性以及聚集
随着企业对信息交互以及Web应用对数据交互等需求的增加,数据交换已成为亟需解决的问题。本文以分布式异构数据库之间数据交换为例,简介了相关知识,设计了一套基于XML的异构
将“在线考试系统”作为设计题目主要是为了把教师从传统的卷纸考试的工作中解脱出来,把学生从传统的学习方式中解脱出来。 “考试系统”主要由两个部分组成,分别是:“前台的
本论文全面地分析了目前异构数据库属性匹配所涉及的主要问题,介绍了属性匹配的任务和解决属性匹配问题采用的主要方法,并对目前方法的特点和不足之处进行了研究,分析了用神
多年来,测量不稳定流和受潮汐影响的流量一直是水文工作者面临的难题。随着ADCP(Acoustic Doppler Current Profilers)声学多普勒流速剖面仪的出现,使得更准确的测量不稳定流和受
SOA(Service-orientedArchitecture)具有松耦合的特性、良好的封装性和强大的集成能力,能够适应变化的业务逻辑和环境,因此SOA已经成为目前流行的系统架构技术。WebServices作
音频系统在嵌入式领域中有着广泛的应用,各种嵌入式产品对音频系统的要求也各不相同。对于通讯类产品,在性能方面对音频系统的要求则非常高。网络视频公话终端产品的音频系统
近年来,云环境已经越来越多的受到科研界和工业界的重视。由于云环境具有半可信的特征,为了保证外包到云上的数据的访问安全,云环境需要提供数据加密和相应的密钥管理功能。如何