面向域的分布式RBAC模型的研究与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:erdongzi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文针对目前大型企业的信息化应用特征,同时结合具体企业环境的需求,在分析RBAC96模型与ARBAC97模型的基础上,提出了面向域的分布式RBAC模型(DODRBAC).在DODRBAC模型中,引入了域、组织机构和事务三个重要概念.利用域和组织机构,简化了ARBAC97模型的实现难度,并且消除了在URA97与PRA97模型中角色集与用户集依赖于角色层次所带来的不足.事务概念的引人,使得安全管理员可以从部门业务的角度上进行授权管理,极大地提高了授权管理的可操作性,降低了操作失误的可能.借助某企业环境中多个分布式应用系统的集成环境,对DODRBAC模型进行了系统设计与实现.在总体设计时,采用了统一集成环境,单点登录和权限凭证等有关技术,很好地实现了利用DODRBAC模型对多个分布式应用系统的集成.
其他文献
描述逻辑是一类适合于刻画静态领域知识的逻辑语言,在当前成为研究热点的语义Web中扮演着关键角色,是W3C推荐的Web本体语言OWL的逻辑基础。描述逻辑的主要特点在于具有较强描述
该文提出了一套新的构件库管理体系:基于Web服务的构件库管理(WS-CLM).它建立在一个以分层的构件管理服务实体为核心的体系结构模型上,采用Web服务技术封装各个构件管理服务
随着Internet和www的快速发展,基于Web的信息系统变得越来越复杂,它们在关键的任务中也越来越发挥着重大的作用。 XML是为新一代Internet范围内的网络计算而设计的,在分布式
普及计算是自分布式系统和移动计算发展来的.在普及计算系统中,人们可以无论何地何地接入网络,使用计算能力.在这篇论文中,我们将讨论普及计算系统的结构和自适应的系统设计.