基于任务和角色的访问控制模型的研究与应用

来源 :浙江工商大学 | 被引量 : 0次 | 上传用户:wjkylin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机与网络通信技术的高速发展,互联网已经将政务、商务、以及人们的日常生活紧密联系在一起。但是,在享受信息高度网络化带来的种种便利之时,我们还必须应对随之而来的威胁信息安全的各种挑战。一个没有安全保障的系统难以提供安全有效的业务支持,人们逐渐认识到,信息安全是系统设计开发的重要因素。针对目前主要的信息安全技术,本文选择了网络安全防范和保护的核心内容——访问控制技术作为研究内容。作者在分析目前流行的Role Base Access Control(基于角色的访问控制,RBAC)、Task Based Access Control(基于任务的访问控制,TBAC)、Task-Role Based Access Control(基于任务-角色的访问控制,TRBAC)等主流访问控制模型的基础上,比较了各模型的应用特点与局限性。并从形式化描述、约束规则、授权规则以及安全性分析等方面对TRBAC进行了深入的研究和分析。针对浙江省学科竞赛门户网站系统的安全性需求和具体的应用特点——系统中的同一用户的权限随应用的变化而变化,将TRBAC访问控制模型应用到本系统的访问控制机制中。在具体的应用实施中,本文还针对具体的业务需求,从增强系统的灵活性和易维护性角度出发,对TRBAC的具体应用实施做了部分改进——访问权限以及系统资源的模块化管理和基于面向对象的任务分类思想的引入。同时在系统设计阶段,利用统一建模语言——UML对TRBAC访问控制模型进行建模、分析和设计,为访问控制模型在系统中的具体实现提供了参考依据。最后,本文从TRBAC在系统中的具体应用入手,用面向对象的方法来设计实现该系统,使系统的各个层次相对独立,降低了系统的耦合性。另外,为提高代码的复用性,增强系统的灵活性和可维护性,在系统开发过程中采用了整合Struts、Hibernate和Spring的轻量级J2EE体系架构进行开发设计,使系统的分层更加清晰、程序健壮性进一步得到提高。
其他文献
学位
互联网技术的迅速发展,对企业信息化建设提出了更高的要求,基于先进管理理念的ERP、CRM、SCM以及电子商务技术等成为企业应用的发展趋势。随着企业信息化程度的不断提高,企业
如何高效地在P2P系统中查找到相应的资源结点,这是系统性能的关键同时也是P2P技术发展的瓶颈之一。基于此,各国不少科研人员提出了多种效率较高的资源结点查询算法,包括无结
本文对IEC 61850“变电站通信网络与系统”标准进行了深入的分析和研究,并结合电网继电保护设备故障信息系统的特点,提出了基于IEC 61850的继电保护故障信息系统。主要做了如下具体工作:介绍了IEC 61850建模原理、信息模型及通讯原理,详细介绍基于XML技术的变电站配置语言SCL及相应的使用方法;讨论了信息模型及ACSI到MMS的映射方法;完成了以断路器为辑逻节点的信息模型的建模;提出了
移动通信技术和Internet技术正在飞速的发展,各种功能强大的便携式终端层出不穷并越来越普及,随时随地都可以上网的移动IP技术成为未来的发展方向。1996年IETF就出台了移动IP
在中国目前90%以上的持卡者使用借记卡,并且存在庞大的移动用户,金融支付手段和移动业务的结合促进了移动支付的发展。当前国内移动支付主要是由移动运营商参与,银行并不是主
J2EE框架是当前企业级网络应用系统最主要的平台之一,代表了最新的应用程序构架发展方向。J2EE框架不仅是一种适合于构建企业级应用程序的技术,更是一种具有很大潜力的分布式对
网络管理是保证一个网络可靠并高效运行的重要过程,故障管理是网络管理的主要功能之一,故障定位则是网络故障管理的核心内容。传统的依靠网络专家以人工方式进行的故障定位已
随着网络和数字电视的迅速发展,丰富的视频数据大量涌现,如何快速高效地访问海量的视频数据,已成为信息时代人们迫切需要解决的问题。因此,基于内容的视频检索技术(CBVR)就成
随着计算机和网络在日常工作中的广泛应用,工作流技术成为协调企业业务过程、增强企业应变能力和竞争力的重要技术。分布、异构环境中的大规模工作流应用具有结构复杂性、长