基于角色访问控制的研究

来源 :天津工业大学 | 被引量 : 3次 | 上传用户:jiaguwenshurufa
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于角色的访问控制模型RBAC是目前主流的访问控制模型,它比传统的自主访问控制和强制访问控制更优越,同时也提供了更高的灵活性和扩展性。随着网络的普及,协同办公,协同资源访问受到人们的青睐。如何进行有效的协同工作,是访问控制模型必须管理的工作,但是传统的基于角色的访问控制模型在这方面存在不足,本文就以下方面的问题提出自己的解决方案,弥补传统的RBAC模型的不足。 首先,如何在不同的管理域之间实行有效的访问控制模型。在不同的管理域中,因为协同工作的需要,资源要求共享,用户要求能够跨管理域操作资源。而传统的RBAC模型的资源是由统一的管理域管理,用户如果要求跨管理域访问资源,必须首先在被访问的资源的管理域中登记注册。当用户访问多个管理域中的不同资源时,用户就得拥有多个注册信息,并且在访问不同的管理域中的资源时,还得多次的重复登陆。这种方式存在几个问题,用户必须记住在不同管理域中所登记的信息,用户做相同的工作必须先后多次登陆不同的管理域,而在不同的管理域中还要顾及非本系统的用户访问系统资源而带来的资源使用的不确定性,系统资源的安全性等问题。为了解决这一问题,本文给出一种基于委托的角色管理模型,当用户需要跨管理域访问资源时,不需要重复地进行登陆,直接使用管理域中授予的委托角色完成工作,这种委托角色是由所登陆的管理域管理的,这样保证了角色的合法性,也保证了安全性。 第二个问题是,在传统的基于角色的访问控制模型中,存在角色继承关系,同样在本文中给出的委托机制也存在委托传递关系。当系统在授予角色,检验角色时,可能要求访问到角色的所有权限时才能做出正确的操作,这时就存在角色的遍历问题。由于角色的层次较多,这种多层关系必然使得遍历的时间较长,影响系统的反应速度。本文提出缓存机制来解决这一问题。 本文进一步的提出了一种功能函数描述语言,使得开发人员只要设计出符合该功能函数语言的访问控制系统,就能够保证这不同的访问控制系统能够在功能层上实现协同工作。
其他文献
在Internet-web日益普及的今天,越来越多的企业应用都采用Web技术来开发,Web Service是一种基于标准的Web协议的可编程组件。Web服务提供者开放一系列API,开发人员通过调用这
随着计算机在铝电解生产行业中应用的推广,各厂在生产过程中均采用了计算机参与的监控系统实现对电解槽的自动化控制。各种槽况数据被监控系统自动采集,在铝电解生产行业积累
目标检测不仅是目标识别的经典问题,同时还是许多其它视觉任务的基础。对目标模型和检测算法的研究体现并且推动了目标识别领域的整体发展水平。在检测对象中,非刚性目标(如动物
XML以其强大的数据表达能力,事实上已经成为Internet上数据表示和交换的标准。由于关系数据库仍然是大多数商用数据的存储手段,因此将关系数据发布成XML成为数据库领域的重要研
随着用户对软件产品质量要求越来越高,对软件开发商来说,软件产品质量不再仅是一个公司成为市场优胜者的有利因素,更是公司成功参与竞争的必要条件。开发者把提高软件产品质量放
多目标优化问题的研究一直是一个非常热门的研究领域,其成果被广泛应用于工程,经济,管理,军事等其他领域,对人类的发展起到了重要的推动作用,带来了巨大的经济效益和社会效益。传统
随着信息时代的来临,人类在各种领域中面临着越来越多的数据信息。与此同时,这些数据还在以惊人的速度不断增长。因此,为了提高工作效率和生活质量,人们必须获取蕴藏在其中的有价
随着信息时代的发展,人们越来越关注隐私数据的保护,信息安全问题变得越来越突出。安全协议作为网络通信中保证数据安全传输的基石,其安全性与有效性成为大众关注的热点,也是安全
在企业信息系统中TCP/IP +以太网已经成为事实上的标准网络,将标准TCP/IP以太网延伸到工业实时控制,可帮助用户获得更加开放的、集成的工业自动化和信息化的整体解决方案。Et
应用系统集成是伴随着“信息孤岛”产生的,它旨在连贯被“信息孤岛”割断的信息流,进而实现应用系统真正的信息共享和业务流程优化,设计并实现用于数据交换的中间件具有广阔