访问控制中权限的研究与应用

被引量 : 0次 | 上传用户:zyz118
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
权限管理是访问控制策略的核心之一,目前的权限管理模型存在访问效率低,授权和权限管理复杂及访问安全性差等特点。为了适应电子商务、电子政务、企业信息化等行业安全访问控制的需求,本文提出了针对B/S结构的权限管理模型——Privilege Management for B/S Access Control Framework(PM4BS Framework)。该模型在结合DAC和RBAC优势的基础上,引入了权能域和域继承。该模型具有以下特点:1)应用DAC作为用户访问权限的基础,以权能链方式实现DAC。2)在用户权限控制中,为了提高访问效率,减小权能链的长度,引入了用户组和权能域,并实现权限域的继承。3)把负权限引入到DAC中,并给出了权限冲突的解决机制。4)提出了有限权限机制。在用户权限控制中,有限权限的继承以权能域的继承方式实现;在基于角色的授权策略中,有限权限的继承以角色的继承方式实现。同时给出了权能域和角色的继承方法。5)模型区分了控制权限和访问权限,细化了访问控制粒度,并给出具体的权限检索机制。6)在基于角色的授权策略中,为了减少授权的复杂度和权限冗余,给出了角色定义原则、为角色分配权限原则、为用户和用户组分配角色原则,提出了以用户组为授权中心的授权模式。7)在权限撤销方面提出了低复杂性的角色非关联删除算法;模型支持转授权,给出权限控制机制和转授权机制,引入基于时限的转授权机制,实现了多极授权和分布授权。综上所述,本文的研究工作是为了解决实际工作中出现的权限管理系统访问效率低、安全性不高、访问权限易冲突、授权复杂且工作量大、权限冗余等不足,而建立的一种权限管理模型。实践证明以该模型为基础开发的权限管理系统的特别适用于B/S结构的网络系统,在实际应用显示了强大的优势。
其他文献
随着现代科学技术的发展,工程材料的种类和应用范围都大大增加了,采用传统的接触式引伸计测量试样变形在下列情况受到局限,①织物、塑料薄膜等柔性材料②微小试件③高温高压
融资租赁作为发达国家仅次于银行信贷的重要融资方式,在现代经济中发挥着巨大作用。但我国融资租赁立法的相对薄弱和不健全,在很大程度上制约和阻碍着我国融资租赁业的发展。
信息技术教师是教师群体中的新生力量,也是实施信息技术教育不可轻视的群体。如何有效地将知识管理思想与信息技术教师专业化整合,是教育界当前讨论的热点课题。本研究从知识
唐代扬州高僧鉴真,东渡日本,弘扬佛法,传播文化,被日本人民誉为文化恩人。鉴真圆寂后,日本特派国使赴扬州报丧。关于报丧时间,中日学者各执所见。
金融产业是现代市场经济的核心。在现代经济中,金融发展对社会经济生活的影响是多方面、多角度的,既影响财富分配,又影响经济增长和其他经济变量。经过二十余年来的改革和发
迈入二十一世纪,市场竞争环境发生了迅速的改变,传统的企业管理模式正在经受着严峻的挑战,企业间的竞争不得不转向供应链间的竞争,快速反应的供应链体系以及在此体系模式下及
本文基于FIDIC合同条件下研究总承包项目的施工管理与索赔,针对索赔提出索赔信息管理,以MIS管理信息系统的原理为原型,基于合同索赔管理为核心的总承包施工项目信息管理的模
随着生活节奏的加快,人们迫切需要一种方便、快捷、健康的食品,脱水蔬菜就成了人们的首选。本文就通过实地调查,着重研究张掖市脱水蔬菜产业发展的现状、存在的问题及对策。
目的建立SD大鼠海人酸(KA)损毁双侧小脑顶核制备的小脑共济失调动物模型;观察其共济失调的行为学和病理学改变。方法采用大鼠脑立体定位仪,微量注射KA损毁SD大鼠双侧小脑顶核
近30年间中国纪录片的声音创作历程是一条朝向个性化、戏剧性和情境化发展的道路:旁白解说越来越注重声音特质、表现力、节奏感、语气、语调及其延伸性、暗示性和思考性,开始