【摘 要】
:
访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和访问。传统的访问控制已经不能满足日益增长的安全性需求。基于角色的访问控制(RBAC)通
论文部分内容阅读
访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和访问。传统的访问控制已经不能满足日益增长的安全性需求。基于角色的访问控制(RBAC)通过引入角色的概念,将用户映射为在一个组织中的某种角色,将访问权限授权给相应的角色,根据用户在组织内所处的角色进行访问授权与控制,有效整合了传统访问控制技术的优势,又克服了他们的不足,使执行企业保护策略的过程更加灵活,并为管理员提供了一个更好的实现安全政策的环境。本文以RBAC模型为基础,采用Spring框架,结合ibatis技术,设计并实现了一个能提供完整的用户身份认证和集中的应用授权体系的权限管理组件。论文主要工作包括:1.具体分析RBAC模型,结合Spring和ibatis技术在组件开发中的优势,设计了一个通用的、安全的组件应用框架。基于此框架和RBAC模型,对组件功能模块、访问控制和数据库进行详细设计。2.采用Spring框架,结合ibatis技术,开发实现了组件持久层、业务层和控制层。由于Spring与多种框架(例如Struts,JSF)相互整合,业务层提供的接口可以供不同的外部应用程序调用,从而实现组件的通用性。3.基于Spring框架的拦截机制,实现用户身份验证和权限验证。运用信息摘要散列算法(MD5)实现用户登录口令加密传输以防止窃听,并进行数据库口令数据加密保存,实现组件安全机制,有效地完成了访问控制、传输加密、数据库加密的整合。4.结合具体的项目,将权限管理组件应用到某电视台的后台管理系统中。论文设计实现的权限管理组件已成功运用在某电视台后台管理系统中。实践表明,该组件具有通用性好、授权灵活、安全性强的特点。
其他文献
对自己所从事的工作不断追求完美,精益求精的价值取向被称之为"工匠精神"。而中职学生的"工匠精神"则指的是永不放弃,勇于创新、执着专注。但实际上,很多中职学生却没有体现
海洋经济已成为我国国民经济新的增长点,发展海洋经济是解决当前人类所面临的资源匮乏、空间紧张、环境恶化等问题的一条有效途径,开发海洋这一尚未被充分利用的资源宝库也已
目的 观察乙型肝炎后肝硬化脾功能亢进部分脾动脉栓塞术的疗效。方法 选取2015年9月至2016年9月该院收治的乙肝后肝硬化脾功能亢进患者108例为研究对象,观察组行脾动脉栓塞术
本文对牌号为BRC3、QstE380TM、B510L、SPHC、SS400的热轧碳钢表面氧化皮的结构及成分进行了分析研究。结果表明,BRC3热轧碳钢表面氧化皮主要由Fe2O3外层,Fe3O4中间层及最厚
依据传统中医经典理论以及祖国医学相关文献中对失眠症病因病机的认识,分析并总结失眠症的病因病机大致可归纳为以下三方面:其一,卫气运行失司,阳盛阴虚,阳不入阴而致不眠;其
变电站无人值班是当今电网调度自动化发展的趋势,至今,变电站综合自动化系统已经实现了“遥测、遥信、遥控、遥调”的四遥功能,但是仅依赖这四遥不能完全满足变电站无人值班
近年来,随着参与捕捞业的人数逐渐增多,捕捞技术的极大进步,我国近海渔业资源遭遇到了前所未有的捕捞压力,许多种群资源濒临灭绝的边缘。面对如此严峻的资源形势,国家渔业管
改革开放以来,我国的海洋人才队伍建设在党中央、国务院的亲切关怀和国家海洋局、科技部、教育部等有关部门的高度重视下,伴随着海洋事业的快速发展,人才总量稳步增长,人才素
目的:虚寒证在人群中患病率高达9.95%,且女性(13.21%)明显高于男性(5.56%)。虚寒可引起月经后期、月经量少、痛经、闭经等多种月经病,严重影响着妇女的身心健康。目前关于月
流动性风险是证券市场主要风险之一,但是人们往往仅重视价格风险从而低估市场风险。BDSS模型是在VaR风险管理体系的基础上,将市场风险和流动性风险进行合成管理。本文选用了