基于角色树的跨域访问控制研究与实现

来源 :中国石油大学(北京) | 被引量 : 0次 | 上传用户:elfer_hfut
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络和企业信息化的不断发展,网络的安全访问控制越来越重要。访问控制是通过某种途径显示的准许或者限制访问能力和范围的一种方法,在当前的企业环境中,它是解决企业信息系统安全的关键方法之一。目前存在各种各样的访问控制模型,但都存在一定的局限性。同时,目前企业中存在多套应用系统,使得企业中系统间的信息共享成为一个重要的研究方向。   本文对现有的传统访问控制模型、基于任务的访问控制模型和基于角色的访问控制模型进行了研究和分析,并指出了各自的特点和优缺点。通过对以上模型的研究,结合当前的企业环境的用户的特点,针对角色树的概念进行设计与分析,角色树能很好的满足企业中组织结构和用户的访问控制需求。同时,给出基于的角色树的跨域访问控制策略,使得企业内部或者企业之间可以进行数据共享和信息共享。   本文中介绍了角色树的设计,并给出了形式化的定义、相应的约束规则和对应的操作规范,是对基于角色访问控制模型的细化和良好扩展。在角色树中定义了三种角色层次,使它们之间有良好的权限继承性,更好的体现了角色与企业中岗位的对应。同时,提出基于角色的域间对应规则,使企业中的用户的跨系统访问得以实现,方便各个系统间的信息共享。本文介绍对应角色树的实现和跨域访问控制系统的设计与实现,以及对应功能模块的实现。
其他文献
软件体系结构分析利用各种数学或逻辑的分析技术,针对系统的一致性、正确性、质量属性、规划结果等不同方面,提供描述性、预测性和指令性的分析结果。随着软件体系结构的作用从
学位
EPG,即Electronic Program Guide(电子节目指南),而九宫格EPG,就是具备横竖3排,一共有九个按键的电子节目指南系统,其中每个按键相对应一个功能模块,实现相应的功能。通过九宫格EPG
学位
据统计,在人类社会的生产和生活中,会接触到各种各样的信息,这些信息中有80%以上与地理分布和空间位置有关,但是这些信息大部分都只是对地理位置的描述信息,无法被计算机所应用,而地
学位
全球眼业务是中国电信集团推出的基于宽带互联网技术的图像远程监控、传输、存储、管理的增值业务。他充分利用网络资源,为越来越多政府部门、企业及个人用户解决了由于地域原
学位
工作流的概念来源于生产组织和办公自动化领域,通过将工作分解成定义良好的任务、角色,按照一定规则和过程来执行这些任务,达到提高工作效率和经营管理水平的目标。随着计算
SIP(会话初始协议)是由IETF(因特网工程任务组)提出的信令通信协议,它以多媒体通信为基础,用来管理网络中的多媒体会话。SIP协议自从产生之后得到了大多数电信运营商的支持,
激光焊接作为激光加工的重要组成部分,其应用范围几乎涵盖了所有的焊接领域,其中的激光拼焊技术更是在汽车制造领域中处于举足轻重的地位,激光拼焊是采用激光作为能源,将若干
学位
无线传感器网络可广泛应用于军事、环境、医疗、工业、家庭等领域,因此具有非常广阔的应用前景,引起了国内外研究学者的高度重视。由于无线传感器网络中节点的能量、处理数据
数据是信息的载体,信息是数据的内涵。在互联网高速发展和上网人群急剧增长的今天,对于提供网络服务的互联网公司来说,每日都有数以百万计的独立访问用户数,即系统每日要收集大量
学位
随着计算机网格技术的飞速发展,组件式的地理信息系统已经不能满足当前的需求,那么向分布式、网络化的空间信息服务方向发展将成为未来一段时间的趋势,这种异构性、分布性的方式
学位