基于角色的安全访问控制在企业信息系统中的应用研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:zmyswzzxp123654
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着企业信息系统的广泛使用,系统安全问题受到越来越多的关注,而访问控制技术是解决安全问题的关键。目前我国大部分企业均采用传统的访问控制技术,自主访问控制技术(DAC)和强制访问控制技术(MAC),均存在一定弊端,有其局限性。本文对企业信息系统中采用基于角色的安全访问控制(RBAC)技术进行了理论研究和实践探讨。 本文从理论上研究了RBAC的概念模型,并与传统的安全访问控制相比较,论证了在企业信息系统中采用RBAC的必要性。通过分析企业信息系统的特点和安全需求,指出了RBAC概念模型的不足,提出了RBAC的改进模型。通过在建立会话管理时,加入对角色的动态限制,控制了角色的可访问数据范围,以使模型更适应企业的多层次结构。根据RBAC改进模型,作者在分析企业信息系统的安全需求和组织特点的基础上,制定了企业信息系统RBAC的实现方案,对角色划分、权限分配、会话管理、RBAC管理进行了方案设计,并论述了方案的特点和优势。最后作者以湖南省科委重点立项项目《水口山有色金属有限责任公司CIMS系统开发》为例,具体阐述了该系统基于角色的安全访问控制方案的实现,论证了设计方案在企业信息系统中的可行性。
其他文献
作者试图从分析激励主、客体的决策过程入手,系统地探讨组织中的人性与激励问题.该文分析并比较了古今中外不同流派不同领域的人性思想,如中国传统文化中具有代表性的人性."
本论文是把作业成本法从理论上升到实际运用,在前人的基础上做了一下工作:1)ABC成本核算系统软件模型的设计,包括系统结构设计、将业务流程转变化为实际可操作模型、功能需求分
计算机网络技术在教育领域的应用是近年来教育发展的重大成就之一。计算机网络教育是在人类社会发展到了一定阶段之后,满足社会需求的必然产物。它的产生和发展,将对经济增长
该文分析了在浦东新区建立地区性顾客满意指数评价体系的战略意义,确立了浦东新区顾客满意指数评价体系(Customer Satisfaction Index(Pudong),CSI(PD))的内容及路线图;然后,
随着工业经济逐步向知识经济转型,企业的核心生产要素由原来的劳动力与资本转向知识;基于知识的能力逐渐成为企业的核心竞争力。探索新型管理理念与模式以提升企业在知识获取、
学位
新中国成立后,特别是改革开放以来,越来越多的外国专家来华工作,他们为我国的建设和发展做出了重要贡献。同时,我国也形成了较为成熟的来华外国专家管理工作体系。随着中国对外开
学位