分布式环境中访问控制模型的研究与应用

来源 :西南交通大学 | 被引量 : 0次 | 上传用户:try111
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络技术的广泛应用和企业自身发展的需要,使得网络应用系统在企业中得到广泛应用。许多网络应用系统将访问控制作为处理安全管理问题的有效解决方案。然而随着企业网络应用系统的大规模部署,各种应用的访问控制机制经常使安全管理变得十分繁杂和困难。为了解决这样的问题,企业需要进行应用系统的集成,建立企业信息管理平台,给企业员工一个统一的访问各个应用系统的平台,给管理员一个统一的管理平台,实现统一的资源管理和访问控制。本文研究如何建立全局访问控制的机制,为企业信息管理平台的实施提供灵活、高效的安全控制方案,达到对企业分布式环境中各种网络应用系统提供统一的访问控制和权限管理的目的。本文首先分析了传统的自主访问控制、强制访问控制、基于角色的访问控制模型的特点,以及在现代访问控制应用中这些传统模型存在的问题。然后系统地研究了新一代的使用控制模型UCON,以集合谓词论为工具综合分析了UCON模型的访问控制机制,为UCON模型的实际应用奠定了逻辑基础。然后深入地分析了分布式应用和企业结构层次的特点,利用UCON模型的基本思想和形式化描述方法,提出了组织结构访问控制模型——OSAC(Organization Structure Access Control)。然后,详细地阐述了企业信息管理平台的系统架构和功能特征,并对OSAC模型作了进一步的扩展。最后,针对企业信息管理平台的需求,提出了基于OSAC模型的安全控制方案,系统地给出了此方案的数据库设计、功能模块构造和关键技术,并结合论文作者参与的项目,给出了此方案的具体应用实例。论文工作表明:OSAC组织结构访问控制模型能够反映全局性访问控制的模型特点,为各种网络应用系统实现既安全又实用的安全控制策略;OSAC安全控制方案能够达到在企业信息管理平台中以可复用的独立模块形式实现访问控制的要求,实现了以可视化的友好界面对各网络应用系统实施统一用户管理、统一资源管理和统一访问控制的目的。
其他文献
随着工作流技术的发展,业务流程执行语言(BPEL)逐渐成为了工作流领域的一股新兴力量。众多基于BPEL的引擎产品也如雨后春笋般的地出现在市场上。对于工作流来说,BPEL带来的好处
随着云计算技术的不断成熟,云计算已经广泛应用到我们的日常生活以及企业的事务管理中。云计算的普及为企业应用客户关系管理系统提供了机遇,尤其是一些中小企业不需要太多的成
基于构件的开发(Component-Based Development,简称CBD)或基于构件的软件工程(Component-Based Software Engineering,简称CBSE)是一种软件开发新范型,它是在一定构件模型的支持下,复
随着技术的飞速发展,基于B/S结构的服务端应用程序得到了广泛的应用,实现Web应用的技术和框架也层出不穷。文章以J2EE体系的Web开发方法为主线。从Servlet/JSP的技术原理开始,到结
近年来,基于对等结构(简写为“P2P”)的大规模分布式系统迅速发展起来,成为占用Internet带宽最多的网络应用。P2P是以建立一个覆盖于现行“万维网”的覆盖网络系统为目的,涉及网
网络和多媒体处理技术的发展使得媒体通过数字形式能够更方便地表征、存储、获取和分发,但是数字媒体可以低成本、高速度地被复制和传播的特点使几乎不用付出任何代价就可非
在集成电路(IC)芯片设计中,验证是芯片设计流程中最复杂、最耗时的环节之一。目前,集成电路功能验证约占整个开发过程投入的60%~70%,是项目成功的关键。如何使用新的工具和技
信息技术和生命科学被认为是21世纪的标志性学科。信息化、网络化、高科技化己成为社会发展的基本特征。建设医院信息系统、促进医院数字化是知识经济时代的必然选择,是医院管
随着市场竞争的日益激烈,顾客对住宅产品消费日益理性、成熟,需求日益多样化,居民住宅满意度评价研究已成为影响企业可持续发展的一个重要因素。 目前,居民住宅满意度指数测评
互联网技术的迅猛发展和B/S应用的强大诱惑,使得越来越多的系统都要求构造为一种简单、经济而高效的Web应用。这从根本上导致了近年来基于J2EE的应用开发方式逐渐从重量级转向