产品数据管理系统中访问控制技术的研究与应用

来源 :武汉理工大学 | 被引量 : 1次 | 上传用户:ytw1234
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
产品数据管理(Product Data Management,PDM)系统作为当前制造业主流的数据管理软件,主要对企业中与产品相关的数据进行存储、管理、分析和共享。随着PDM系统的功能增多,管理的资源越来越广,主客体的属性也越来越复杂,因此企业对访问控制的要求越来越高。目前大多数PDM系统中采用的访问控制模型已经无法满足动态授权和控制细粒度的需求,因此本文基于某公司自主开发的PDM项目,以该电气企业实际需求为背景,提出了一种基于角色和属性的双核心访问控制(Role and Attribute-Based Double-Centric Access Control,DC-RABAC)模型,并对该模型进行了研究与应用,主要工作包括以下几个方面:(1)PDM系统访问控制需求分析以及访问控制体系结构和功能模块设计。首先对PDM系统以及访问控制原理进行简述;然后以该企业开发的PDM系统为背景,分别对访问控制的功能性需求和非功能性需求进行分析,并总结出十二条访问控制模型设计原则;最后,设计出访问控制的体系结构和功能模块。(2)基于角色和属性的双核心访问控制DC-RABAC模型设计。通过对传统访问控制模型进行介绍,分析比较这些访问控制的优缺点,针对PDM系统的需求设计了DC-RABAC模型。该模型保持了RBAC(Role Based Access Control,基于角色的访问控制)模型灵活简单的优点,同时引入属性和策略等概念,实现动态授权和细粒度控制;提出属性动静特性,为角色添加属性描述,定义用户-属性-角色的自动分配规则和受托用户-临时策略的自动授予规则,实现自动授权;提出一种权限与策略协同授权机制,从而实现灵活高效的访问控制。最后以实例验证了该模型对PDM系统数据安全管理的有效性。(3)DC-RABAC模型的冲突检测与消解。在正确性、安全性及完整性三个方面对访问控制模型进行安全性需求分析,以此为基础对访问控制模型中元素间关系、元素传递关系等进行约束定义并设计出模型的冲突检测与消解算法,最后通过实例验证了DC-RABAC模型冲突检测与消解算法的可行性。(4)PDM系统中访问控制模型的实现。使用C#和SQL sever等工具在Windows系统下实现了DC-RABAC模型,并与自主研发的PDM系统实现无缝集成。通过用户管理、角色管理、授权管理等模块的运行实例验证了模型的实用性及其动态、灵活、细粒度的访问控制。
其他文献
元认知学习策略对于大学生英语自主学习能力的正相关作用越来越受到重视.而伴随着超微计算机和数字化通讯技术的发展,泛在自主学习将会成为普适计算环境下未来的主流学习方式
稳定平台是以陀螺为敏感元件,能隔离载体的角运动并能使被控对象按照指令运动的机电控制系统,它是进行目标自动跟踪与锁定的关键设备,被广泛应用于航天、航空、航海和兵器等
对带微通道的铝基板上封装的不同功率LED,用Comsol Multiphysics软件对其温度场进行了有限元模拟,重点研究了微通道的孔大小、孔间距、绝缘层的厚度和热导率对基板散热性能的
上市公司的税务负担在减税的趋势下正在逐渐降低。但随着市场竞争越来越激烈,上市公司面临挑战。税务风险和生产经营、税收政策等有密切的关联,必须加强对税务风险的管理。本
<正>人教版中高年级教材,为了更好地复习巩固每一组课文的重点词语,在每组课文后都安排有"词语盘点"这一项,它包括"读读写写","读读记记"两个栏目。这两个栏目的教学,以前,我
期刊
<正>近几年来,天津市由空港物流、空港加工、航空教学培训与科研、民航科技产业、空客A320总装线及其配套项目等构成的临空产业得到了很大发展。利用空港资源、发展临空产业
在现代汉语词汇系统中,三音节词是一个特殊的集合体。它既具有与占汉语词汇绝大多数的双音节词所共有的某些属性、特征,同时又表现出区别于双音节词以及其它词汇成分的特殊之
<正> 穿透干燥器近十年来在装备性能上有较大的发展,是一种新型高效干燥装置。它适用于多孔性的湿物料干燥,如纺织、化纤、合成纤维织物的漂染、洗涤和整饰。在造纸工业中,无
多药耐药(Multidrug resistance,MDR)是指肿瘤细胞对一种抗肿瘤药物出现耐药的同时,对其他结构不同、作用靶位不同的抗肿瘤药物也产生抗药性的现象.多药耐药包括内在性(原发
中国社会财富心态的演变过程,从一个侧面折射出改革开放40年来中国社会和人们思想观念的巨大变化。研究中国社会财富心态的发展及演变过程,对于我们全面认识和掌握社会发展规