基于角色的Web服务访问控制研究

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:shaofenglanzi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制是用来保护系统资源免于被非法用户访问、更改、破坏的一项重要技术。目前,基于角色的访问控制(Role-Based Access Control,RBAC)和基于任务的访问控制(Task-Based Access Control,TBAC)都得到了广泛的应用。但是,由于RBAC模型和TBAC模型都存在各自的缺陷。因此,在RBAC基础上,结合强调工作流程的TBAC思想,利用AOP技术实现了Web服务访问控制模块,细化了企业应用系统的安全访问控制粒度,适应了工作流程的动态变化。 通过AOP技术将企业应用系统中具有横切行为的访问控制模块抽取出来,封装成独立的模块,然后将该模块“无缝”地集成到企业应用系统中。由于企业应用系统采用了不同的开发平台,使得企业应用系统的集成代价过高。考虑到Web服务在企业应用集成方面的优势,通过将AOP技术实现的访问控制模块发布为Web服务形式供企业应用系统中的对象调用。这一方法将访问控制模块从企业应用系统中彻底独立出来。AOP技术实现的、基于RBAC和TBAC的访问控制模块能够对系统内各种对象进行主动的权限校验。为了能够对系统中对象进行细粒度的权限控制,访问控制模块将Web页面代表的功能看作包含多个步骤的工作流程。在系统运行时,访问控制模块根据企业应用系统的工作流程上下文对系统对象采用适当的访问控制。同时由于访问控制模块以Web服务的形式作为系统与外部交流的接口,能够使新的系统和别的系统之间保持松耦合的关系,保持较高的可扩展性。因此,这种访问控制模块的实现方式取代了将权限控制功能模块分散到系统的多个对象中的传统开发方式,从而提高了系统的安全性和可维护性,具有良好的适应性和灵活性。
其他文献
随着Internet覆盖范围的不断扩大、计算机与网络技术研究的不断深入,网络安全作为一个无法回避的问题呈现在人们面前。如何保障信息安全、防范网络入侵已经成为人们最为关心
Freescale公司的8位MCU应用广泛,其HCS08系列(下称S08系列)是2004年前后推出的增强型8位MCU,到目前为止已推出217种不同的产品。软件仿真器为用户程序提供一个完全脱离实际硬
计算机技术、多媒体技术及Internet的迅速发展,使得基于内容的图像检索成为多媒体领域最活跃的研究热点之一。本文首先介绍了基于内容的图像检索(CBIR)的背景及意义、国内外研
农业信息化是农业现代化的重要组成部分,将信息技术尤其是人工智能技术应用于农业是实现农业信息化的关键。农业智能系统的创建和应用改变了过去农业生产基层领导者决策的盲
Web信息的快速增长,使得搜索引擎成为用户信息检索的主要工具。现有的搜索引擎基本上采用“一个搜索适用所有用户”的模型,体现不出用户真正的兴趣所在。因此,搜索引擎的个性
昆虫与人类的关系十分密切,它们直接或间接地影响着人类的生活。昆虫以各种行为发出的声音作为特定的交流方式,不同的行为发出的鸣声其意义也有所不同。研究其鸣声,分析鸣声产生
P2P网络应用在近几年得到了迅猛发展,以文件共享为主的P2P应用正在疯狂的吞噬带宽,已经严重影响到更为紧急的其他关键业务。因此,测量与控制P2P流量已经成为当前网络管理势在
随着Internet信息的爆炸性增长以及信息多元化的发展,通用搜索引擎已经无法提供令专业人员满足的行业知识搜索,而提供专业信息搜索服务的垂直搜索引擎正逐渐成为当前搜索引擎研
近年来移动终端及虚拟现实头盔设备得到了快速发展,三维网格模型是该领域的主要显示内容,它是由三维点云数据及复杂的几何拓扑结构共同构成。随着三维点云数据的获取及处理逐渐
随着计算机和移动互联网的进一步发展,特别是近年来云计算和大数据技术的快速发展,海量的数据处理对数据的存储、访问提出了更为严苛的要求。传统的机械磁盘越来越显得力不从心