角色访问控制模型在Struts结构下的应用研究

来源 :大连海事大学 | 被引量 : 3次 | 上传用户:wang3993
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于角色的访问控制模型(Role Based Access Control,RBAC)是目前主流的访问控制模型,定义了主体对于客体的访问权限,是应用系统对经过身份认证进入系统的用户访问数据资源的控制,是数据信息得到安全保护的核心技术和最有效的手段,它比传统的自主访问控制(DAC)和强制访问控制(MAC)更优越,同时提供了更高的灵活性和扩展性。 Struts体系结构是Apache基金会的一个开放源码项目,是Model-View-Controller(MVC)的应用程序体系结构,采用面向对象设计,将显示逻辑、业务逻辑和处理逻辑分离,成功解决了页面中心结构层次不清等问题,使工程开发具有分工明确、可并行开发、很好的重用性和扩展性以及灵活的错误和异常处理等优点。本文结合RBAC的权限分配的特点,对特定企业信息系统的安全构架与建设问题进行了专门的探讨。 本论文首先介绍了RBAC的理论知识,然后加入了用户组的概念对该模型进行了扩展,提出了适合某港口信息系统的模型,并在此基础上进行了详细的分析设计,最后在Struts结构下实现了该模型。该实现减小了港口信息系统授权管理的复杂性,降低了管理开销,而且灵活地支持了港口的安全策略。通过本文的研究,希望能为该领域的应用研究提供有力的帮助。
其他文献
企业年金,也称企业补充养老保险,是在经济衰退和人口老龄化等诸多因素共同推动下,从20世纪初开始在国际社会上萌芽,然后逐步发展和完善达到成熟的。在中国,企业年金是作为一项新生
近年来,我国国民经济飞速发展,其中建筑业的发展逐年增加,显得尤为重要。工程项目管理是保障工程又好又快完工的重要管理手段,而工程项目目标控制是工程项目管理工作中重要的一环
本文首先对国内和国外的再保险市场的发展现状和发展趋势进行了详细的分析,并对我国再保险市场存在的问题和发展的对策进行了详细的论述。在以后的章节中,又对我国再保