基于角色的访问控制在IBMS中的应用研究

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:guqiurong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术、网络技术和用户管理需求的发展,对楼宇智能化的要求日益提高,因而需要综合集成各子系统信息,在硬件设备的基础上通过计算机通信网络建立起一个具有高度开放性、兼容性、便利性的智能楼宇信息管理系统Intelligent Building Management System,即IBMS),实现信息与资源的交互和共享,提高系统维护和管理的自动化水平及协调运行能力。但是系统的用户和资源很多,这就导致了IBMS环境下的安全性控制的必要性与复杂性。而基于角色的访问控制(Role-Based Access Control)就是通过引入角色的概念来准许或限制访问能力及范围的一种方法,因此将角色控制应用到智能建筑系统集成中是解决系统安全控制的主要解决方案。 本文在深入分析基于角色访问控制RBAC96(Role-Based Access Contro196)模型与基于角色访问控制管理ARBAC97(Administrative Role-Based AccessContro197)模型的基础上,针对智能建筑系统集成的应用特征,同时结合业主的行政管理模式,给出了一种适应于系统集成应用环境的RBAC模型GRBAC(GroupRole-Based Access Control)。 为了建立较好的授权管理,本系统采用分散管理来全面有效地进行权限管理,将各子系统的角色分配交由子系统对应的用户组管理员来执行。采用分散管理需要防止出现权限的漏洞使一些高级用户拥有过大的权限。这种授权管理模型,不但简化了ARBAC97模型的实现难度,消除了在用户一角色分配URA97(User-RoleAssignment97)模型与权限一角色分配PRA97(Pemission-Role Assignment97)模型中角色集与用户集依赖于角色层次所带来的不足,而且也符合业主的实际行政管理模式,与其安全管理策略相容。 GRBAC模型的实现采用数据层、应用层和表示层的三层B/S结构。应用层由数据访问接口、身份认证服务器、访问控制服务器和授权管理系统四大部分组成。主要实现用户管理、用户组管理、角色管理、权限管理四个功能模块。 最后结合实际项目KHC-IBMS(广州市国际轻纺城集成系统),利用J2EE技术,在Struts框架下实例化了该模型,目前该系统己投入运行且运行良好。该实现减小了集成系统授权管理的复杂性,降低了管理开销,而且灵活地支持了系统的安全策略。通过本文的研究,希望能为该领域的应用研究提供有力的帮助。
其他文献
当采油到了中后期,由于产抽不平衡,油井动液面会不断降低以至于发生抽空现象,不但浪费电能,而且加重设备损耗,因此对有杆抽油机实现间抽控制,从而实现自动识别抽空,自动检测故障测故
炼钢-连铸是钢铁生产的瓶颈工序,工艺复杂、生产设备多、物流纵横交错,其过程是多阶段、半连续的,属于多机并行的JobShop问题,也是调度中最难解决的问题之一,因此炼钢一连铸动态调
穿刺手术机器人是医疗机器人应用的一个重要研究领域。相比与传统的手动穿刺,穿刺手术机器人在图像导航系统的指引下完成穿刺手术,不仅提高了手术的准确性和稳定性,实现对手术器
翼伞系统是一种具有良好的操纵性和滑翔性的柔性飞行器。由于融合了先进的制导技术和自动控制技术,翼伞系统投送距离远,着陆精度较高,可以用于精确空投。在灾难发生时,系统可以协
为了适应现代信息社会对建筑物的功能、环境和高效率管理的要求,特别是对建筑物应具备信息通信、办公自动化和建筑设备自动控制和管理等一系列功能的要求,智能化已经成为建筑环
无线网络技术的蓬勃发展和广泛应用,把无线自组织网络研究带入了一个新的阶段。作为自组织网络研究中最重要的环节之一,无线自组织网络路由协议研究得到了广泛的重视。研究人员
扩张状态观测器是自抗扰控制技术最重要的组成部件,其核心思想是:将系统的不确定性(内部摄动)和外部扰动看作一个总扰动并将其扩张成一个新状态,对其进行实时估计,然后通过反
电力系统的供电质量直接影响工业产品的质量。提高电网功率因数,确保供电质量和电网运行的经济性,对国民经济发展具有重大意义。 本文提出一种基于CAN总线的TSC(晶闸管投切
管理信息系统(Management Information System,MIs)对提高我国企事业单位管理水平、增加经济效益起着重要的作用,因此,MIS应用得越来越广泛。依据不同得使用对象,MIs又分为很多种
无线视觉传感器网络是在传统无线传感器网络的基础上发展起来的具有视频图像信息感知功能的新型传感器网络。它能够获得监测环境的二维图像信息,但三维位置信息对精准环境监测