基于角色访问控制技术在企业应用集成中的应用研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:lzwxy105
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业应用集成EAI(Enterprise Application Integrator)越来越受到人们的关注,企业资源统一访问控制正在成为当前访问控制研究领域的热点之一。由于传统的访问控制方法已难以满足日益复杂的企业应用需求,而基于角色的访问控制方法则能减轻授权管理的负担,并且可提供与企业组织架构相一致的安全策略,因而开始成为解决大型企业统一资源管理的主要解决方案。在深入分析基于角色访问控制RBAC96(Role-Based Access Control96)模型与基于角色访问控制管理ARBAC97(Administrative Role-Based Access Control97)模型的基础上,针对EAI环境中的企业信息化应用特征,同时结合企业的行政管理模式,给出了一种适应于EAI应用环境的RBAC实现模型ERBAC(Enterprise Application Integrator -RBAC)。针对如何将授权管理的控制权交给对用户的职务需求最了解、对信息的使用最熟悉、最有资格判断谁需要信息的管理者,讨论了ERBAC实现模型中以组织机构为管理域的分布式管理模式。给出了ERBAC模型的用户管理模型、角色管理模型以及多级权限管理模型。这种授权管理模型,不但简化了ARBAC97模型的实现难度,消除了在用户-角色分配URA97(User-Role Assignment97)模型与权限-角色分配PRA97(Permission-Role Assignment97)模型中角色集与用户集依赖于角色层次所带来的不足,而且也符合企业的行政管理模式,与企业的安全管理策略相容。ERBAC模型的实现主要包括系统组件、数据库和人机界面三部分。系统组件由授权管理系统、身份认证服务器和访问控制服务器三大部分组成。授权管理系统采用分布式体系结构,由客户端管理控制台和服务器端授权服务器组成。身份认证服务器提供口令认证和数字证书认证两种方式。访问控制服务器的主要功能是向应用系统提供面向用户主体的访问控制规则文件,它的本质是一个规则文件库。ERBAC实现模型不仅保留了RBAC模型的主要特征,而且能满足EAI环境的实际应用需求,较好地实现了企业环境中的统一资源管理。
其他文献
近年来,由于无线网络用户迅速增长,导致无线网络的频谱资源日益匮乏,不能满足日益增长的无线网络用户的需要。因此在频谱资源有限的情况下,怎样进一步改善无线网络的频谱效率
随着全球Internet用户数量的激增,黑客对个人网络用户的攻击次数越来越频繁,攻击的手段也越来越先进,针对个人主机的安全防护技术己经成为当前网络安全研究领域的重点。防火墙技
嵌入式系统正迅速向在各种各样的电子设备中“弥漫”。随着设备复杂度提高,嵌入式应用程序也越来越复杂。设备开发商希望应用软件能摆脱下层操作系统和硬件的限制,在多种系统
随着企业管理信息系统软件在业务处理方式和职能范围上的不断深化和拓展,企业客户对管理信息系统软件的要求出现了新的变化。传统的MIS软件由于缺乏灵活的可配置性和易扩展性
1997年6月,IEEE推出了第一代无线局域网标准------IEEE802.11。目前基于802.11 MAC层工作主要集中在它的吞吐量和延迟性能上,以及其中定义的两种信道访问控制方式的标准:点协
在自然语言处理和信息检索的领域中,语义相关度的测量一直扮演着非常重要的角色。目前很多工作都集中在词与词之间的语义相关度测量上面,然而命名实体与命名实体之间的语义相关
随着无线技术的不断进步,无线网络可以广泛地应用于各种领域,如军事,医疗,环境等。然而,无线网络的缺点限制了网络的性能,造成能量浪费、信息冗余等。解决这些问题的高效的技
短消息服务是移动通信的一项重要增值业务,由于其具有快捷、方便、费用低、存储转发等诸多优点,使该业务的发展极其迅速。随着通信技术的不断发展,服务方和客户方不断提出新的需
随着因特网和通信技术的发展,新业务不断涌现,特别是IP数据业务的迅猛崛起,导致全球信息量呈级数增长,通信业务由传统单一的电话业务转向高速IP数据和多媒体应用为代表的宽带
专家系统是人工智能和知识工程最为活跃的一个分支领域。专家系统中不精确性客观存在,目前已经发展到处理不精确性的模糊专家系统。在传统的模糊专家系统中,采用Fuzzy集来表