RBAC改进模型在集中权限管理系统中的研究和实现

来源 :郑州大学 | 被引量 : 0次 | 上传用户:wangxiangbin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在目前采用的安全措施中,权限管理起着重要的作用。权限管理是整个系统的基础部分,是业务控制管理的核心,它的安全性、效率以及稳定性影响着整个系统的正常运行。访问控制是指为电脑系统所属的资源在遭受未经授权的操作威胁时提供适当的控制以及防护措施,以保护信息的机密和完整。访问控制的思想是只有被授权的用户才准许访问相应的资源,它的目标是防止非法用户访问系统资源和合法用户对系统资源的非法使用。实现访问控制的手段就是要对系统的用户进行权限管理。现有比较成熟的访问控制模型有RBAC模型,它通过引入角色,实现了用户与权限的逻辑分离,极大地方便了权限管理。随着互联网的发展和公司业务规模的扩展,企业在不同时期开发出了不同的业务系统,这些业务系统具有各自独立的权限管理子系统,重复的建设使得业务系统开发周期变长,后期维护复杂;用户信息分散在多个业务系统中,管理不便;用户在使用系统时,需要记住多个用户名和密码,使得用户体验差。本文首先对比分析了传统的访问控制模型和基于角色的访问控制RBAC模型,确定RBAC模型更适合业务系统的开发要求。其次分析了RBAC模型在多业务系统中的不足,然后对RBAC模型进行了改进,给出了改进后模型的形式化定义、权限约束和权限计算,定性分析了模型的效率并给出了安全性的简要说明。随后,改进了多业务系统的架构设计,将权限管理部分从系统中独立出来,形成一个集中的权限管理系统,从而降低了权限管理部分与业务部分的耦合性,提高权限管理部分的复用。依据改进的新架构,分析了集中权限管理系统的主要功能,并给出了需要的数据结构和主要的功能模块的接口。最后,以作者参与开发的河南省工业能源信息管理系统为例,介绍了集中权限管理系统如何与业务系统结合应用。
其他文献
微博作为一种新型的社交网络平台,已经成为用户发布和获取信息的重要途径。对微博进行主题建模能使用户从海量信息中找到感兴趣的信息和用户。但是由于微博消息长度短,更新速
股票的趋势研究一直是股民关心的问题,研究的方法有很多。本文使用了数据挖掘的一个重要分支,关联规则方法来挖掘股票间的联动关系,统计3只股票带时序上涨的情况在过去的某个
随着计算机系统日新月异的发展,软件攻击变得更为自动化和复杂。软件固有的自身缺陷及传统的安全防保方式的被动性已经不足以应付日益增加的计算机系统安全威胁。单单依靠软
移动Ad Hoc网(MANETs)是由一组移动节点组成的多跳、临时、无中心网络。网络中,每个移动节点带有无线通信收发装置,可以自由移动、地位相等,不需要现有基础网络设施的支持,可
在当今世界,国民经济的基础产业制造业显得尤为重要,机械制造业所能提供装备的技术性能、质量和可靠性,将直接影响国国民经济各部门的经济效益和生产技术水平[1]。因此。它常常被用作为衡量一个国家的国民经济综合实力以及一个国家工业化的水平。基于此情况,产品在生产过程中就必须严格的对其质量进行监管和把控。那么有效实施一个好的质量管理方案对产品生产过程的各个环节正确的把控,实时的监控就显得尤为的重要。故而,本
随着网络的发展,网络资源为客户提供服务的同时,其安全问题也越来越受重视。身份认证作为重要的网络安全保障手段,其应用也越来越广泛,但是多数身份认证系统并没有很好的解决
随着模拟对讲机用户数量日益增多以及频谱资源的逐渐紧张,模拟对讲机通信拥堵以及相互干扰等问题日益严重。与模拟对讲机相比,数字对讲机具有抗干扰能力强、频谱利用率高、通
为了让人们在上网时能更加快速准确的找到想要浏览的信息,本文在语义web的基础上,结合动态本体及agent的自我意识理论,提出了网眼agent的概念以及基于自我意识的语义web的基
随着晶体管电路越来越接近物理上的性能极限,摩尔定律已经变得失效了,尽管如此,也不能把对大规模数据的处理的希望都寄托在越来越大型的服务器上。假如我们将现有的很多中低端的
双目立体视觉是计算机立体视觉中最具应用价值的立体视觉方法,它的原理是模拟人类视觉行为感知、识别客观世界的生理过程,对同一物体从不同的两个视角进行观察,获取不同视角