基于角色的访问控制应用研究

来源 :郑州大学 | 被引量 : 0次 | 上传用户:QINJF2000000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术、通信技术和网络技术的飞速发展,计算机系统的安全性日益受到重视,访问控制作为一种重要的安全技术,已经渗透到操作系统、数据库、网络的各个方面。基于角色的访问控制(RBAC)模型作为主流的访问控制模型,与传统的自主访问控制和强制访问控制相比,具有更高的灵活性和可扩展性。RBAC引入了角色的概念,将访问权限赋给角色,用户通过被分配的角色来获得访问权限。角色是根据组织内为完成不同的任务需要而设定的。根据用户在组织中的职权和责任,可以分配给相应的角色。对角色进行授权,而不是直接对用户进行授权。这使得角色与组织结构相吻合,用户通过角色获得访问权限,这样如果用户在组织中的职能发生变化,只需将该用户从当前的角色中撤销并分配给它相应的角色即可,而不需要重新授权,避免了因人员调动而引起的授权变化。此外,角色层次是RBAC的另一个重要内容,上级角色可以继承下级角色的访问权限,这进一步简化了授权管理。RBAC还可以实施多种安全策略且策略中立、支持最小权限原则、有效的访问控制管理等,是近年来访问控制领域的研究热点,迄今已经提出了不少RBAC理论模型,但RBAC理论模型中仍然不够完善,还存在一些缺陷,模型实现的难度较大,并缺乏可行的执行标准。通过对RBAC的基本概念及参考模型的研究,分析了访问控制模型设计系统的可行性及实现的方法,并结合实际应用,给出了一种访问控制的实现模型,设计实现了一个网络访问控制系统。理论分析和实践证明,该方法具有一定的理论意义和实用价值。
其他文献
随着数字化、信息化时代的到来,多媒体信息大量涌现,图像数据也随之飞速增长,在气象、医疗、交通和军事等众多领域被大量地应用。与此同时如何对大量的图像数据进行快速、有
当今是一个经济全球化、消费个性化、业务数字化、生产过程复杂多样,市场瞬息万变的信息化时代。在这样的大环境下,中小型汽车制造业面对的比以往任何时期都要多的竞争者。为
传统的数据库是被动的,由用户或程序驱动,只有当用户或应用程序提出明确要求时才执行事务操作。主动数据库的一个很突出的思想是要让数据库系统具有各种主动进行服务的功能,
高通量测序数据的基因组测序拼接是基因组学的核心内容。高通量测序数据具有通量高、reads长度短、错误率高的特点,对传统的基于Sanger数据的拼接方法提出了挑战,因此许多优秀
网络技术的日新月异使网络几乎融入到了社会的各个方面,互联网成为实现信息收集处理、加强交流、提高工作生活效率和质量的重要方式。然而,网络的普及以及传输所倚仗的协议都
图像压缩是图像存储、传输的基础。原始图像数据存储空间较大,不利于存储、传输。为了减小图像数据的存储空间和通信带宽,实现数据实时处理、显示和传输,需要对原始图像进行
危险与可操作性(Hazard and Operability Analysis HAZOP)分析是一种广泛应用于化学流程工业的危险分析方法。为克服现有的HAZOP分析专家系统在“非常规”分析方面的局限性,
无线传感器网络由大量部署在感知区域进行信息采集的传感器节点组成。无线传感器网络的一个关键问题就是传感器节点的能源有限并且在一些应用中是不可恢复的。所以降低能量消
目前,医学图像三维重建技术获得了国内外医疗和图像处理领域广泛的关注。通过对人体器官或组织进行三维重建,能够更直观、更准确地重现对象的三维结构,辅助医生对病变体及其
随着计算机硬件技术的高速发展和计算机图形学研究的深入,光线跟踪渲染技术越来越得到人们的关注并且成为实时渲染和离线渲染研究的热点问题。动态场景的渲染及如何管理动态