基于角色访问控制(RBAC)的Web应用

被引量 : 0次 | 上传用户:sfyaa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的迅速普及和网络应用日益深入社会生活各个层面,网络应用的安全性问题成为制约其发展的主要因素之一。访问控制是安全服务体系结构的重要组成部分,并且和身份认证,加密等其他要素紧密结合。访问控制就是对资源和服务使用的限制,决定主体是否对客体有权限进行某种操作。基于角色的访问控制(RBAC)是一种新兴的访问控制技术和理念,是将用户划分成与其职能和职位相符合的角色,根据角色赋予相应操作权限,以减少授权管理的复杂性,降低管理开销和为管理员提供一个比较好的实现复杂安全政策的环境,是传统的自主访问控制和强制访问控制的升级和替代。RBAC的建模和实现技术是目前RBAC技术研究的热点和难点。本文在参考RBAC96模型和借鉴、发展NIST的RBAC/Web模型基础上,提出一种通用化的利用关系数据库表述用户、角色、权限,用户/角色分配,角色/权限分配,角色继承关系,以及动态约束信息,在Web服务器上构建带有RBAC功能的应用层的三层结构网络应用的方法。从数据库关系表中提取角色分配,角色继承,权限分配,动态约束等信息,创新性的利用访问控制掩码ACM和用户动态约束掩码UDCM,根据用户角色和动态约束规则合并和过滤用户请求的权限信息。权限信息附着于会话Session上对访问要求实现访问控制。并根据权限信息动态生成个性化的管理角色操作界面。结合运用MD5信息摘要散列算法,实现用户登录口令的有随机数加强的加密传输以防止窃听,并可进行数据库口令数据加密保存,系统的完成了访问控制,传输加密,数据库加密的整合。方案采用JSP,Servlet,Javascript,Oracle等技术设计了RBAC的实现架构,结合客户端脚本和服务器端应用开发,具有表述易懂,标准化程度高,便于扩展和变通,任务分配均匀,与操作系统平台无关等特性,对现有的其他RBAC实现方法如NIST RBAC/Web等是很好的完善和补充,对项目开发也具有较高指导和借鉴意义。
其他文献
噪音交易理论认为股票市场中的噪音交易者根据噪音而非信息进行交易,导致股票偏离仅有理性交易者时的真实价格。由噪音交易理论发展而出的投资者情绪研究认为投资者情绪通过
当前,我国东部与中西部地区差距日益拉大,为扼制这种趋势,地区信息化已迫在眉睫。发展网络,建设信息化工程,将进一步成为各级政府部门促进其发展经济的重要策略。而作为市场的规划
《杜十娘怒沉百宝箱》之所以受人推崇,是因为它有着不朽的艺术生命力。随着时代的变迁,学者的研究方法不同,评论也不尽相同,但是作品本身所具有的真理和美感谁都无法否认。当
随着人们对教育重视程度的不断加大,接受高等教育的人越来越多。高等教育规模不断扩大的同时,教育成本也在逐年增长。本着让更多的人能够接受高等教育和教育公平的原则,我国
小推力液体火箭发动机已广泛应用于航天飞机、飞船、动能拦截器、卫星、多级运载器之中,其作用主要是轨道修正、姿态控制、航天器的对接和交会、着陆等,是现代空间飞行器中不
运用有限元分析软件,通过建立几何模型,确定模具所用材料,模具磁铁相关参数,对注塑铁氧体模具中的永磁结构进行磁场模拟,从而得到磁路模拟波形图,并对不同设计结构进行比较,
癫痫是内科常见病,也是疑难病之一。古人对癫痫的治疗积累了丰富经验,为我们留下大量的相关方剂资料。本文检索总结了历代癫痫方294首,着重讨论了癫痫方的发展脉络、组方配伍规
随着全球经济一体化进程的加快,为保障公共安全,应对恐怖主义的挑战,各国纷纷加大了对公共安全领域的投入,这促使全球安检设备行业在短时间内取得了快速的发展。我国安检设备行业
不平衡是指转子相对于其旋转轴质量分布不均匀,改变转子质量分布以使它相对于旋转轴分布均匀是恢复平衡的要求。转子或转轴的制造不可能达到使它们的质量分布相对于旋转轴完全
本论文以翻译理论和英汉语言比较理论为基础,指出了译文中存在的译文“翻译腔”问题,讨论并分析了词义、语法和句法三个方面存在的译文“翻译腔”问题,并提出了相应的对策。