基于SOA的统一权限控制机制研究与应用

来源 :曲阜师范大学 | 被引量 : 0次 | 上传用户:ynzhengda
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
企业构建了一系列Web应用系统,但每个系统的权限管理是定制研发,与应用系统紧密耦合,很难实现权限管理复用,也给企业统一用户和授权管理带来不便。基于角色的访问控制模型RBAC是目前应用最广的访问控制模型。现代企业的用户权限经常变化,仅调整角色来改变用户授权,难以满足复杂情况变化的需要;同时传统RBAC模型的授权冲突解决策略有效性差。针对以上问题,本文对RBAC模型进行进一步的扩展提出了继承和优先约束驱动的用户和角色混合访问控制模型IPC_URBAC,并基于SOA的Web Service技术设计实现了平台无关的、松耦合的、易扩展的统一权限控制机制。文中首先分析了自主访问控制DAC、强制访问控制MAC和基于角色访问控制RBAC的优缺点,验证了RBAC模型更适合Web应用系统的安全管理需要。然后,通过分析RBAC模型的不足,扩展RBAC模型提出IPC_URBAC模型,给出继承和优先约束的定义,提出个体和优先冲突解决策略,并给出求解用户权限的算法。其次,基于SOA思想和改进的IPC_URBAC模型设计实现了统一权限控制机制,分析了统一权限控制机制的特点,给出与Web应用系统集成的方法。最后,结合作者参与开发的CRM项目介绍了统一权限控制机制的应用实现。IPC_URBAC模型加入继承约束来灵活控制用户授权的有效性,增强了模型授权灵活性;设计继承和优先约束以及个体和优先解决策略很好的解决了用户和角色授权冲突问题,增强了模型安全性。本文在约束和授权方面的扩展,对RBAC模型的研究具有一定的借鉴意义。基于SOA架构思想将权限控制变为Web服务来实现,实现了安全模型最大粒度的可重用性,将权限控制从Web应用系统中最大限度的独立出来,使权限控制升级与原有系统分开,通过调用权限服务实现与不同Web应用系统集成,也为SOA的成功实践提供了一些新想法。
其他文献
现阶段国内各种工业自控环境中应用的高精度智能型压力或差压变送器几乎是国外品牌。原因是国外的数字智能式变送器采用了先进的检测技术,消除了潮气、粉尘及其它现场恶劣环
设计模式是对在软件开发过程中经常遇到的设计问题的可再现的解决方案。它使设计人员可以更加简单地复用成功的设计方法和体系结构。在软件设计和开发中,恰当地应用设计模式,有
随着经济和社会的飞速发展,各行各业的计算机应用变得非常普遍,积累了大量的历史业务数据,并且随着时间的增长,数据量还在不断的膨胀,面对这种海量数据,或者说是数据资产,传统数据挖
学位
虚拟现实是近年来十分活跃的技术领域。目前,其应用已广泛涉及众多领域,并带来了巨大的经济效益。虚拟实验是根据现代教育理念需求而产生的,具有智能指导和教学管理的作用。
随着计算机网络技术的普及和发展,人们的生活和学习方式都发生了巨大的变化,将人们带入到信息化的时代,与此同时,网络安全方面所显露出来的问题也日益突出。入侵检测作为信息
视觉跟踪技术,是机器视觉领域一个重要的研究方向,是更高层次的动作识别、行为理解的基础,无论在安防监控、交通管制、自动汽车驾驶,还是在军事侦查、机器人自主导航方面,都
现阶段生物信息学的很多工作都是针对基因组DNA序列的,真核启动子的预测则是DNA序列分析的一个重要组成部分。针对真核启动子预测,本论文中提出了一种新的解决思路,并将此应用于
近年来,由于各学科之间的不断融合,许多新兴的交叉研究领域相继产生并得以发展,复杂网络就是其中较具代表性的一个领域。在复杂网络的研究中,通过建立合适的网络模型来分析网络统
随着社会经济的发展以及城市规模的扩大,公共安全问题越来越引起人们的重视。城市人口密度的增加,加上大型建筑,如体育场馆、摩天大楼、车站和机场等大量涌现,使得公开场所的安全
传统任务分配问题是以最小化计算代价和处理器间通信代价之和为研究目标的。然而,随着计算机硬件获得巨大的性能提升,多核处理器成为主流,传统任务分配理论面临前所未有的巨