基于角色的访问控制技术研究及应用

来源 :东北大学 | 被引量 : 2次 | 上传用户:Coolbear
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络时代的日益发展,网络安全更加重要,访问控制技术可以控制对关键资源的访问,防止非法用户的侵入或合法用户的不慎操作造成的破坏,但是传统的访问控制已经不能满足安全性需求。由此提出了基于角色的访问控制(RBAC),它在用户和权限之间加入了角色,使用户和权限间接关联,角色是根据用户在企业中的职权和责任来分配的,实现了用户和权限的逻辑分离。所以增强了权限控制的灵活性,减少了授权管理的复杂性,降低了管理开销。这样就在继承传统访问控制优势的基础上,克服了传统访问控制的不足。本文首先对传统的访问控制自主访问控制(DAC)和强制访问控制(MAC)进行简要的分析,并与基于角色的访问控制RBAC进行了比较。然后详细描述了RBAC96模型、ARBAC97模型和ARBAC02模型,分析了RBAC模型的特点和优势。根据RBAC模型的不足,对RBAC模型进行了改进,本文为角色和权限加入了职能属性,采用分散分配机制,管理员根据职能将管理权分派给下级管理角色,由下级管理角色进行相应职能的角色和权限的分配,这种分散分配机制有效减轻了管理员的负担;加入审计功能,审计员可以向管理员提交审计报告以避免非法用户进行的不当操作;针对管理员权限过大的问题,加入了监督员角色,对于权限等级过高的权限分配需要监督员审核后才能分配给角色,增加了权限分配的安全性;同时管理员可以禁用用户账号,增加角色数量限制,进一步提高了系统的安全性;将权限细分为操作和客体,并且把不需要被其他角色继承的权限设定为私有权限,保证了权限的细粒度分配和选择性继承。最后本文详细描述了本访问控制系统在党务系统中的具体实现过程和界面,并通过测试举例给出了用户通过访问控制系统访问党务系统的过程。
其他文献
学位
从小额支付系统的需求出发,首先分析了PayWord这种小额支付协议.PayWord协议可以有效防止伪造和重复消费,但不能保证交易的原子性,也不能防止透支和抵赖,并且在多商家的情况
随着Web信息的激增,越来越多的信息开始由静态网页存储的方式向Web服务器维护的数据库即Deep Web转移。与Surface Web相比,Deep Web包含的信息具有数量大、质量高、增长快等特
本课题的研究内容是基于XML的Web挖掘技术,主要工作是研究如何集成分布的、异构的、半结构化的Web数据,以便于进行Web资源和知识发现.首先,针对Web数据异构、半结构化的特点,
本文深入分析了Windows NT Kernel-Mode和Windows 200O WDM驱动程序体系结构和开发技术。对开发过程中的关键步骤和问题进行了详细的讨论和分析。特别讨论了驱动程序开发过程
工作流技术作为一个新兴的研究领域,广泛应用于生产制造、办公自动化、电子商务、电子政务等领域,是实现业务过程建模、优化、过程管理与集成,最终实现业务过程自动化的核心
随着国际互联网的迅猛发展,一种标准化的现代远程教育概念正在成为全球企业、教育机构和政府机构认真对待的新事物.而在现代远程教育的实施过程中,教学资源库也从单纯的资源
随着信息安全技术的发展,信息战已经进入了白热化的状态。信息日益成为一个国家的命脉,成为各国争先抢占的资源之一。在信息战中,窃取敌方信息,破坏敌方信息系统,成为克敌制胜的关
认证编译器是实现三层体系结构中基于逻辑证明的低级代码安全策略的基石.该文设计和实现的认证编译器是安全策略体系中代码发送方的核心组件,它完成了编程语言 C—种子集(Min
该文通过对物流数据交换软件的开发的讨论,逐步深入到通用数据交换系统的开发与研究之中. 一般来说,软件的开发包括功能性需求和非功能性需求两个方面的满足,同时两者之间有