Web系统中可靠权限管理技术的研究与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:Wang_Sheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet及其相关技术的飞速发展,Web已经成为内容丰富的信息库和交互平台。Web系统也从最早的信息展示发展到了现在的包罗万象,例如企业管理系统、网络交易平台、即时通讯平台等等,人们也越来越习惯在Web系统中处理工作和日常事务。随着Web系统中资源和用户的迅速增加,现有的Web系统架构已经表现的越来越无力,如何有效的分配资源和管理用户,成为了一个亟待解决的难题。为了更好的实现这个目标,必须有一种新的策略,能够用来处理日渐增加的资源信息和用户群体,因此,新的权限管理技术是必需的。权限管理的主要内容就是访问控制,在实际应用方面主要分为功能级访问控制和数据级访问控制两种层次。在功能级的访问控制方面,基于角色的访问控制RBAC采用用户、权限分离的思想,加入了角色概念,能够有效的解决目前大部分Web系统的使用需要,但是,面对信息量和用户群的爆炸式增长,需要对RBAC进行更加有效的扩展和改进,以适应新的需求。另外,在数据级访问控制层次,传统方法使用第三方控件对数据进行数据库访问操作之后的过滤工作,只能实现可视层次的访问控制,需要建立一种新的模型,来真正得达成操作层次的数据级访问控制。论文中在功能级访问控制方面对RBAC访问控制策略进行了改进,提出了OS-RBAC模型,在RBAC的基础上加入了UR约束、RP约束,将大量的人工授权管理操作转化为了系统自动执行,大大减轻了系统管理员的管理工作,有效得降低了访问控制中由于人为因素产生系统安全问题的可能性,减少了安全风险,同时,在权限管理中引入了标准化匹配的概念,对企业大型信息系统中的多部门多业务复杂授权问题提供了有效的解决方法。论文还在数据级访问控制方面对传统的数据级访问控制实现策略进行了分析,使用规则引擎取代传统方法中的第三方控件,引入了基于规则引擎的数据访问过滤策略,通过规则的概念,实现了在数据访问操作之前的安全过滤操作,大大减少了系统数据访问整个流程中的安全数据过滤工作,降低了系统开销,有效得提高了系统执行效率,并且实现了数据操作层次的访问控制。
其他文献
在校园网的日益普及的今天,代理服务器已成为校园网连接Internet的常用的解决方案。由于代理服务器本身不具备计费管理的功能,因此,校园网的计费管理问题须亟待解决。本文设计一
该文首先综述了一系列有关XSLT技术的背景知识,主要是XML及其相关技术,包括XML命名空间、流行的XML应用编程接口、XPath语言、CSS与XSL样式表语言,并扼要阐述了XML应用体系.
随着分布对象技术的发展,在对象层提供服务器群的负载均衡方案是当前研究的重要方向.为了实现对采用JavaRMI分布对象技术构造的远程对象服务器进行集群扩展,作者分析了RMI分
并行分布计算已经成为一种解决许多大型科学和工程问题的十分有效的方式。影响并行分布计算性能的因素有很多,诸如任务粒度、处理机的分配和网络拓扑等,其中任务调度策略是影响
本文基于现代教学的需要,研究了计算机技术、网络技术及其多媒体技术在CAI中的应用,设计了学生认知模型,制作了基于网络的多媒体课件系统,较好地解决了CAI课件对个别化自主学习与
该文针对当前Web入侵的实际背景,在分析当前国内外入侵检测系统及采用技术的基础上提出一种基于贝叶斯决策的智能入侵检测方法,并在此基础上开发了一个原型系统:S-WEB系统.该
近二十年来,计算机网络得到了极大的发展,目前已进入到一个新的发展时期,即ATM交换网和宽带业务综合数字网的时期。网络新时期的特征是在计算机网络业已发展的基础上,将综合业务(
近年来,智能控制技术在对不确定非线性动态系统的控制领域的应用和研究越来越受到关注,并且取得了很多成果。本论文主要分为两大部分。第一部分主要运用多层神经网络所具有独特
本文以江西省自然科学基金项目“数据挖掘的系统模型研究与实现”为课题主体,在深入研究模糊集理论和粗糙集理论和广泛了解国内外数据挖掘发展现状的基础上,提出了ARMRDB(Assoc
射频识别(RFID,Radio Frenquency Identifitation)技术是一种非接触性数据自动采集技术,它以空间电磁波作为传输媒介以达到双向通信、自动识别的目的。由于具有工作环境要求