基于角色的系统访问控制模型研究与设计

来源 :合肥工业大学 | 被引量 : 0次 | 上传用户:cocomalully
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在现今社会的发展中,信息技术占据了重要的位置。网络技术的发展,让信息的交换和分享突飞猛进。计算机系统的安全受到越来越多的重视。而作为系统安全的重要手段的访问控制已经涉及到操作系统,数据库,企业信息化等各个方面。目前研究最多的是基于角色的访问控制模型(RBAC)。通过在用户和权限之间加入角色,使得权限的分配更加灵活,能适应用户的频繁变动,为管理提供了便利。随着工作流在企业管理应用系统中的广泛应用,传统的基于组织结构的RBAC模型很难适应工作流中动态的工作环境。为了完成任务,角色需要频繁的转换,角色之间的继承关系愈加复杂,角色的数量激增,这些都造成权限的可控性降低。而如果基于任务来分配权限,又无法满足常规的组织结构的静态特性,一些常规的权限受到限制。根据两种基本模型的特点,本文提出了分段式RBAC模型(Separation RBACS-RBAC)。将角色的权限进行划分。用户和角色关联后得到基本权限(BasicPermission BP),角色对应的很多权限被暂时挂起,我们称这些权限为(DynamicPermission DP)。当任务实例到来时,通过授权步方式激活,角色得以在任务的生命期通过这些权限来进行数据处理,任务结束后,角色的DP被挂起。论文的主要研究工作如下:(1)分析了访问控制的理论和应用发展现状。重点对基于角色的访问控制模型进行了研究,分析了访问控制模型面临的问题;(2)分析了工作流环境下的访问控制要求,结合RBAC的发展实际,提出分段式RBAC的概念,设计S-RBAC的基本架构,并对其进行形式化的定义和描述;(3)基于对传统模型的研究,并针对工作流环境的实际,设计了相关的实现方案。给出了系统的模块组成,运作流程和数据库结构,并结合设计的原型系统给出了部分代码和运行界面。
其他文献
随着计算机网络资源共享的进一步加强,随之而来的信息安全问题也日益突出,网络安全已经成为国家、国防及国民经济的重要组成部分。为了进一步提高防火墙、IDS(入侵检测系统)
时间序列预测是人工智能以及数据挖掘中的研究热点。用非线性的方法研究时间序列并对其进行预测,能够解决实际工程应用中的诸多问题。本文主要研究了时间序列的混沌特性,以及
1.提出了用于描述软构件行为协议的网结构CBN(Component Behavior Net),给出了将软构件行为进程代数描述转换为CBN网结构的转换规则与算法,给出了生成的CBN网描述的化简算法。
随着人们对流媒体技术的要求越来越高,提高视频服务系统的实时性是有必要的,要解决这个问题,一方面是要提高网络带宽,另一方面就是提高视频压缩速率和优化传输协议。目前,国
人脸检测是模式识别和计算机视觉领域的一个重要研究方向,具有广阔实用价值。在人脸检测的实际应用中,经常会遇到待检测的图像模糊不清、光线不足等情况。本文将人脸检测与图
Internet的使用带来了一次又一次的技术革命,而这场革命从来就没有停止过。近几年来,Web 2.0逐渐成为了这场革命的核心。在Web 2.0背后的诸多技术中,Ajax技术是被用户和开发
本文在动态语义学的基础上,以语义、文法和常识为标准对现实世界中发生的各种语义现象进行分类,形成大量的语义类,并且构建多层次的语义分类体系;在此基础上,提取语义类的常识
随着信息技术的飞速发展,企业信息化建设逐渐被社会各界所关注,并开始在企业的管理运作中发挥着越来越重要的作用。但是按照传统软件开发模式所开发出来的企业管理信息系统,
对等网络中节点的处理能力的不同常常导致负载不均衡。有些节点经常被访问,那么面对蜂拥而至的突发访问,很容易导致访问热点(Query H0tspot)问题。访问热点的出现将使得节点
MVC模式是一种应用系统结构的缩写,这种系统结构由模型、视图和控制器构成。MVC模式将应用系统的各功能划分开来,各司其责,这样使系统的结构更加清晰,易于理解,也更能适应系