基于角色和规则的动态访问控制研究与设计

来源 :山东科技大学 | 被引量 : 0次 | 上传用户:ching19846
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息安全技术的发展,基于角色的访问控制技术近年来成为访问控制领域的主要研究内容之一,并且在很多企业级系统安全需求方面显示了极大的优势。研究人员已经提出了若干基于角色的访问控制模型,其中包括著名的RBAC96模型族。然而,通过研究发现,目前企业应用的各种访问控制系统仍普遍存在着应用系统与访问控制系统紧耦合、缺乏动态访问控制能力以及权限管理繁琐等问题。本文便针对这些问题给出了一个新的访问控制模型——基于角色和规则的动态访问控制模型(Dynamic Role andRule-Based Access Control,简称DRRBAC)。本文首先研究了RBAC参考模型家族,对其优缺点进行了分析,研究了AOP技术的基本思想、相关概念及技术优势,为DRRBAC模型的给出提供了理论依据。然后对DRRBAC模型进行了详细的定义,给出了DRRBAC模型的基本集合、定义及描述,并给出了其实现模型。该模型在RBAC核心模型的基础上添加了规则链,包括前提性规则和约束性规则,实现了角色的自动指派以及动态访问控制能力,并在其实现模型中引入了观察者、代理的概念,实现了业务逻辑与权限逻辑的解耦。本文给出了DRRBAC模型基于AOP框架的详细设计方案。给出了权限控制系统的设计原则,并给出了数据库的详细设计方法。新方案采用面向方面技术,易于管理维护,为系统的构建带来了巨大的灵活性。并且新的方案保证了应用系统不必基于特定的框架进行设计,在传统的类似管理系统基础之上,解决了代码耦合、没有动态访问控制能力、管理不方便等等缺陷,新的方案具有了一定的通用性。本文最后依照DRRBAC模型的详细设计,利用AOP技术,介绍了DRRBAC模型的实现方法,验证了本文所提出的DRRBAC模型及其实现模型的可行性。
其他文献
合成孔径雷达(Synthetic Aperture Radar,SAR)图像的目标检测首先从SAR图像中提取出包含潜在目标的感兴趣区域,然后在潜在目标区域中对人工目标进行定位,实现目标与背景的分
人脸识别研究试图赋予计算机根据面孔辨别人物身份的能力,它在刑侦破案、证件验证、门禁系统、视频监视等领域中都有广泛的应用前景。虽然人类不需要任何训练即能识别出人脸,
在互联网发展异常迅速的今天,互联网上的信息和内容控制显得尤为重要,然而近几年出现的一类互联网穿透类软件,能够通过动态代理服务器发送加密信息,从而突破网络封锁。本文的
目标跟踪是计算机视觉研究的热点之一,它在诸如人机交互、自动导航、虚拟现实、医学诊断、自动对焦等许多领域均具有广阔的应用前景。本文的主要工作在以下几个方面:第一,讨
随着网络的发展,在中小型局域网中网络打印也迅速发展起来。同时,网络安全问题越来越受到人们的重视,随之出现的嵌入式网络安全设备也得到了广泛的应用。本文针对局域网内网
随着计算机技术的不断发展,互联网已经成为人们日常工作、生活中不可缺少的信息来源。而由于网络信息本身的特点,这些信息给用户的主要是定性的参考。特别在金融领域,一直以
随着计算机和网络技术的迅猛发展和广泛普及,企业经营活动的各种业务系统都立足于Internet/Intranet环境中。然而,企业网络环境的复杂性和多变性,以及信息系统的脆弱性,决定
随着因特网的快速发展,海量的Web数据资源已经成为人们获取知识与信息的重要来源。而随着Web信息的日益增长,人们不得不花费大量的时间去搜索浏览自己需要的信息。目前,在现
随着计算机技术的不断发展,嵌入式系统已经成为计算机领域的一个重要组成部分。作为嵌入式系统中的重要产品——PDA也随着嵌入式系统的发展而不断提高。随着嵌入式技术的迅速
安全协议,是指在通信协议中应用密码学的手段隐藏或获取信息,达到认证以及消息正确发送的目的的协议。而随着互联网的迅猛发展,安全协议的安全性成为网络安全的关键。虽然安