基于改进RBAC模型的银行权限中间件的设计与实现

被引量 : 0次 | 上传用户:wocaonima3344521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化技术的飞速发展,企业级信息系统对权限控制的灵活性和安全性提出了更大的挑战。目前流行的权限控制技术是由Ferraiolo和Kuhn于第15届国际计算机安全会议上提出的基于角色的访问控制方法(Role-Based Access Control,简称RBAC),其通过给角色分配权限,给用户分配角色的方式完成访问的授权与控制,其将用户与权限相分离,实现了权限控制的灵活性。这种控制技术能够降低管理信息系统权限控制的复杂度,减少权限管理员的工作量,节省系统安全管理的开销,得到了广泛的认可和关注。目前的权限定义往往局限于周知的增、删、改、查操作,而对数据级别的控制很弱,如对数据表中部分列数据和部分行数据的用户操作权限无法进行限定。因此传统模型对一些细粒度要求比较高的系统和一些敏感数据的操作权限无法进行有效的控制。针对现有的RBAC模型在实际应用中仍存在耦合过于紧密、权限控制粒度不够细化等缺陷,本文对RBAC模型进行了改进,提高了现有管理信息系统的权限控制机制。本文所提出的RBAC模型具有较好的理论意义,并且在实际应用中也具有较好的应用价值。本文提出了一个高效易用的基于AOP和RBAC改进模型的权限控制解决方案,实现了细粒度的权限控制以及权限控制逻辑和业务逻辑的完全解耦,并随后结合招商银行设备信息平台给出了权限中间件的核心部分(授权部分和权限校验部分)的具体实现,从而验证了AOP和改进的RBAC模型结合的可用性和高效性。总的来说,本文研究的主要内容包括以下几个方面:(1)对权限访问控制模型进行了研究,针对问题,本文提出了一种改进的RBAC模型,该模型具有减轻权限管理员的工作量、增加授权过程灵活性的优点;(2)引入横切关注点的概念实现架构。使横切特性模块化,开发过程简明化的目的;(3)结合AOP技术和RBAC改进模型提出了一种基于面向切面技术(AOP)的新的权限中间件设计方案;(4)提出了一个新的基于AOP的用户认证和授权管理系统方案。本文有所改进RBAC的模型为基础,实现了细粒度的权限控制,并使用面向切面编程技术将关注点分离,使得改进后的权限管理模块可维护性和可扩展性更好。
其他文献
目的:探讨宫腔镜下插管通液联合盆腔理疗仪在输卵管性不孕症治疗中的应用。方法:206例输卵管性不孕症患者随机分为两组:A组100例和B组106例。A组采用宫腔镜下插管通液联合盆
原发性肝细胞癌(HCC)是临床常见恶性肿瘤,目前手术切除仍是最有效的治疗方法,然而大部分患者就诊时失去手术切除机会,而非手术姑息性治疗方法,包括经导管动脉内化疗栓塞(TACE
目的介绍用自体腓骨瓣移植+外固定支架治疗先天性胫骨假关节的临床经验和疗效。方法对23例先天性胫骨假关节患者采用自体腓骨瓣移植加用外固定支架治疗先天性胫骨假关节。结
MIPI(移动产业处理器接口)包含了一套协议和标准,以满足图像子系统、存储子系统、无线子系统、电源管理子系统和低带宽子系统独特的要求,是CMOS图像传感器一个很好的搭配选择
<正>全国大中学生海洋文化创意设计大赛是"世界海洋日暨全国海洋宣传日"系列活动内容之一。曾分别以"海洋·人类·和谐"、"美丽海洋"、"海洋强国梦"、"丝路海洋"和"创意海洋"
目的:探讨中医辨证周期给药治疗排卵障碍性不孕症的临床效果。方法:选取不孕症患者600例,随机分成两组,即观察组和对照组,以补肾调经法,采用中医助孕汤系列,月经周期分阶段用
目的:提高实习护生在突发事件中的应对能力。方法:分析当前形势下实习护生应对突发能力存在的问题,探讨提高护生应对突发事件的关键环节。结果:认为应通过实施多样化系统培训
目的分析不同垂体瘤切除手术入路(神经内镜辅助下经单鼻腔-蝶窦入路、经锁孔入路、经翼点入路)切除垂体瘤的疗效。方法 182例垂体瘤患者,根据手术方式分为:神经内镜辅助下经
<正>顾名思义,水溶性PVA薄膜是可溶于水的薄膜。以厚度为25μm的水溶性PVA薄膜为例,其在20~80s内即可完全溶解。水溶性PVA薄膜的主要原料是聚乙烯醇及淀粉,其所有组分(包括添
目的:观察连续硬膜外麻醉下实行人工全髋置换术的手术效果,探讨麻醉的处理措施。方法:对46例行人工全髋关节置换术的老年股骨颈骨骨折患者,使用连续硬膜外麻醉,观察麻醉的监