基于角色和任务的权限管理扩展模型研究及应用

被引量 : 18次 | 上传用户:yigeyongbao
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的迅速发展和普及,信息共享应用日益广泛与深入,网络信息安全问题也日渐突出,而且情况越来越复杂。伴随网络技术应用的不断深入以及安全意识的提高,各种安全技术也得到了前所未有的发展和应用,如入侵检测技术、加密/解密技术、身份认证与访问权限管理技术以及审核等层出不穷。但是安全的威胁并没有因此而消失,相反,由于网络应用的推广以及网络业务的复杂性,网络在给人们带来更多方便的同时,也带来了潜在的巨大威胁和损失。因此,网络信息安全技术的进一步研究与发展有着重要的意义和广阔的前景。访问权限管理是用来保护系统资源免于被非法者故意删除、破坏或窃取重要机密数据的一项关键措施。在信息管理系统中,系统必须又有能力判断使用者是否有权使用、修改、查看或复制某些系统资源。其中基于角色的权限访问控制模型RBAC是目前主流的访问控制模型,它比传统自主访问权限管理和强制访问权限管理更优越,同时也提供了更高的灵活性和扩展性。本文重点研究了访问权限管理技术、基于角色的访问权限管理模型和基于任务的访问权限管理模型,并将两模型相融合得到T&RBAC模型,然后对融合任务管理和角色管理的模型进行扩展,最终得出了EA-T&RBAC模型。论文的主要研究工作和研究成果如下:(1)分析了访问权限管理的理论和应用发展现状。重点对基于角色的访问权限管理模型和基于任务的访问权限管理模型进行了研究,对传统模型RBAC、角色管理模型ARBAC97和任务管理模型TBAC进行了描述和分析。(2)分析并研究将角色管理和任务管理相结合应用到访问权限管理中,并在此基础上进行了扩展,引入了自我管理角色的概念,最终提出了EA-T&RBAC模型。除此之外,还将加密技术嵌入到身份认证和机密数据的访问管理中,进一步提高了信息系统的安全性。(3)最后,将扩展模型EA-T&RBAC模型应用到路桥施工成本控制系统的设计开发中,达到提高信息系统安全性的目的。
其他文献
维持性血液透析患者高血压发生机制涉及到很多方面,其中容量因素是最主要的原因之一。心血管疾病是维持性血液透析患者的主要死亡原因,高血压是ESRD患者发生心血管疾病的主要
俯冲带流体包括俯冲带岩石脱水形成的水流体和熔融作用产生的熔体。俯冲带流体循环及伴随的化学作用是壳幔演化和物质交换的重要机制。岛弧火山岩地球化学研究可以示踪流体的
声乐表演是一种视觉和听觉上的艺术表现,声乐演员不仅需要具备优美的声音,还应具有娴熟的音乐表现技巧和丰富的感情变化,尽可能把自己优美大方的一面展现给观众,并与观众实现
2005年—2011年间各个省市区的生物医药产业数据表明:企业内部资金作为产业发展的主要资金,是发展的主要推动力,但产出效率偏低;政府对生物医药产业资金支持偏少,但对产业发
目的观察sTREM-1在内毒素诱导急性肺损伤早期的作用及意义。方法建立小鼠内毒素肺损伤的模型,酶联免疫吸附法检测肺组织以及血浆中sTREM-1、抗炎因子IL-10以及其他促炎因子IL
高校校园体育文化在学生德育教育中占有重要地位,它对拓展德育教育的方式方法、途径和促进大学生道德内化有着独特的优势。它的德育功能主要表现为:教育导向功能、规范行为功
目的:建立山茱萸药材中齐墩果酸和熊果酸的超高效液相色谱含量测定方法。方法:采用超高效液相色谱法,ACQUITYUPLCTMHSSC18色谱柱(2.1mm×100mm,1.8μm),流动相:甲醇-0.1%甲酸
苏里格气田属于低压低产气藏,气井生产中后期,因井底压力和产气量低,气井携液能力差,导致井筒积液不断增多,严重影响气井的正常生产,部分气井甚至出现积液停产现象。本文在针
20世纪以来,人们普遍对资本主义理性产生怀疑,人类面临着自我身份认同危机。《挪威的森林》中,主人公们在"我是谁"与"我将去向哪"这两个自我身份认同问题上都陷入困境,他们对