基于扩展RBAC模型的电子政务访问控制研究与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:caory
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
电子政务系统发展突飞猛进,多应用性、分布性、多地域性成为大势所趋,电子政务在新环境下的安全问题成为研究热点,电子政务系统安全服务平台可以通过在安全基础设施与电子政务应用之间构建桥梁,提供全面规范的安全服务,其中,访问控制服务是电子政务安全服务平台的核心。   如何在基于安全平台的体系结构中,协同身份验证、证书管理等安全服务,对类型多样、分布广泛、安全策略独立的电子政务应用提供多粒度、规范、便捷的访问控制服务,是本文着重研究的问题,论文工作主要包括:   1通过分析现有模型在电子政务系统应用访问控制粒度、授权管理等方面的不足,提出了基于RBAC的电子政务访问控制扩展模型EG-ARBAC,扩展模型原有实体类型,增加了环境实体和实体属性,并对模型实体进行定义和形式化描述。该模型已应用于“新一代可信任的电子政务应用”项目(2008BAH37810)实践中,为可信任电子政务应用提供统一的访问控制服务。   2增强了可信任电子政务系统访问控制的多粒度控制能力,分别从应用类、功能菜单类、页面元素类资源、页面元素对象资源、业务数据资源五个层次提供访问控制,支持系统和应用同时配置多种粒度,提高了访问控制的灵活性,对于现有电子政务系统的应用扩展具有重要意义。   3规范了授权管理工作,改变传统模型的授权模式从授予用户角色到授予用户属性,通过属性匹配获得角色,减轻授权管理工作量,减少人为主观因素对授权管理的影响,同时增强了授权管理的实时性。   4设计并实现了基于访问控制模型EG-ARBAC的访问控制框架,分析框架工作目标与实现思路,给出关键功能模块,并对EG-ARBAC访问控制框架从授权管理和访问验证两个方面进行验证。   论文研究成果是为电子政务系统基于安全服务平台体系结构的应用访问控制给出了一种统一、规范的解决方案,增强了多粒度控制、授权管理能力与可扩展性,对于电子政务系统的多应用的广泛推广具有重要的意义。
其他文献
基于单目视频序列的非刚性动态目标三维重建是指从摄像机获取的二维投影图像序列中恢复出目标物体在每一帧的三维表面结构,从而获得随时间变化的目标的动态模型。非刚性动态
随着网络资源的快速膨胀,在基于关键词查询的信息检索系统中,同义词多义词、查询歧义现象越来越多,检索词的选择对查询效果的影响越来越高,而广大用户往往难以选择正确的检索
为了利用信息技术改造提升传统农业,提高传统农业的生产效率,降低生产成本,实现土壤水分含量数据采集与监测的自动化,为科研人员提供一个高效节能的土壤水分数据临测平台,本论文将
目前,经济型数控系统在我国市场中占据主要份额。传统的基于单片机的经济型数控系统具有价格便宜,易于操作,可靠性较高等特点,但是普遍功能单一、运算能力不强、控制精度较低,已不
随着物联网的逐步推进,RFID(Radio Frequency Identification)技术也将得到进一步发展。RFID技术主要应用在物流、门禁、追踪、身份识别等各个方面。目前在RFID技术方面,国内与
回答集程序设计(Answer Set Programming,ASP)是基于回答集语义的逻辑程序设计,它是一种新的知识表示和推理的工具,是近几十年来逻辑程序的研究热点,然而,根据回答集程序设计
近年来随着各种定位系统的广泛应用,以及其在工业、民用和军事领域的应用需求,声源探测和定位系统的研究已经成为新的研究热点。本文在总结前人的工作基础之上,主要通过对空
随着P2P网络的快速发展,越来越多的人在P2P网络上获取或者共享信息资源。资源共享已成为P2P网络最主要的应用之一,资源搜索机制的有效性是影响其应用能力的关键。当前如何设
交通分析是道路交通研究和管理的核心内容。在发现道路交通参数变化规律的基础上,对各个交通参数进行准确的预测,能够为路网规划、路径诱导等道路交通应用提供重要的决策支持
随着环境感知与地图生成技术的飞速发展,尤其是SLAM(SimultaneousLocalization And Mapping,同时定位与地图生成)取得了巨大的研究突破,基于移动平台多模态传感器的感知方法