基于角色的访问控制研究——以网上书店为例

来源 :中国地质大学(武汉) | 被引量 : 0次 | 上传用户:yelulsww910
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文研究了应用级的访问控制,根据基于角色的访问控制模型,针对基于B/S体系结构的信息系统,提出一种实现访问控制的通州解决方案,设计并实现基于角色的访问控制系统平台。该平台把系统的安全逻辑从业务逻辑中分离出来,实现了安全与应用的分离。 首先,比较自主访问控制模型、强制访问控制模型和基于角色的访问控制模型三种访问控制模型,分析这三种模型的优缺点。重点研究了近年米较受关注的一种访问控制模型一RBAC模型,分析RBAC的三种模型:RBAC96、ARBAC97、RBAC/Web。RBAC模型可以有效地简化授权管理的复杂性,降低管理开销,为管理员提供一个实现复杂安全策略的良好环境。 接着,对基于角色的访问控制系统的总体方案和设计过程进行了详细的论述,对于系统开发过程中所使用的关键技术给出了详细的介绍。该系统主要采用ASP.NET技术和SQLServer数据库实现,由前端表示层、中间业务逻辑层和底层数据服务层三个层次构成。其中表示层面向用户提供一种互动式的服务。业务逻辑层实现业务逻辑,使用.NET组件实现业务逻辑。数据访问层支持对数据库的访问、查询等操作。该访问控制系统能够实现RBAC的关键功能,包括:用户身份验证、权限验证、权限管理以及根据用户的权限生成动态网页等。根据需要设计了修改用户密码复合控件,复合控件能够实现应用程序的快速开发。为了实现访问控制,设计了访问控制码,并且给出了生成用户访问控制码的方法。采用递门调川算法实现角色层次的遍历。 最后,以网上书店后台系统为例,证明该设计方案在基于B/S体系结构的信息系统中是可行的。同时根据网上书店前台系统的特点,给出了一个使用。NET角色实现基于角色的访问控制的简单而实用的方法,对于如何使用。NET角色实现基于角色的访问控制进行了详细的介绍。为了提高系统的安全性,通过使用SSL对用户和服务器之间的通信加密,使用散列运算、Salt运算对用户的密码信息进行加密,使用DPAPI对数据库连接字符串进行加密。
其他文献
近年来,随着计算机科学技术,特别是Internet技术的飞速发展,软件运行的平台正由传统的静态封闭走向现在的动态开放,软件的计算模式也由已往的单个个体之间的串行进行发展到今天多
当前,随着计算机的处理能力增大,导致用户对它的期望更多,软件的趋势是朝着更大更复杂的系统发展。这样使得RUP(Rational统一过程)以及UML(统一建模语言)在软件开发中得到越来越
词向量是深度学习背景下的新兴技术,与传统词袋模型不同,词向量将每个词语映射到特殊的语义向量。本文对词向量技术进行系统研究,并通过主题评估的形式实现基于词向量的大规模文
本文主要针对目前手机移动商务方面的应用,采用J2ME技术,同时采用了J2EE的核心技术EJB、Servlet和Jsp等,使用C/S结构,来模拟一个手机移动商铺系统的范例。从J2ME客户端的编制打包
本文就分析型CRM中客户细分的数据分类模型进行研究,主要工作与创新点如下:  首先,详尽研究了客户细分的主要方法,包括基于客户的统计学特征(如公司规模、经营业绩与公司信誉等
置换流水车间调度问题(Permutation Flow Shop Scheduling Problem,PFSP)是车间调度中具有代表性的一个子问题,是经典的具有排列性质的组合优化问题。同时,PFSP在现实中存在多个
本文对基于IPv6的PIM-SM组播协议及OPNET中的仿真实验进行了探究。文章介绍了IPv4/IPv6过渡的主要技术和我国下一代互联网的研究概况;阐述了IPv6组播的新特性;建立了基于IPv6的
本人通过研究和分析了大量的虚拟现实视景仿真系统的开发实例和其中的相关技术后,结合当今主流的3D赛车游戏的应用特点,利用其相似性设计了一套3D赛车游戏实时场景系统的开发模
布尔函数作为一类重要的密码函数,其性能影响着密码体制的安全性。近年来,随着代数攻击及各种新型攻击的出现,代数免疫度等新的指标成为权衡布尔函数性能好坏的重要准则。于是,综
本论文针对现有数据交换中存在的上述不足,以及企业对数据交换提出的跨平台、独立于具体数据库、基于B/S模式的新要求,在分析中间件和XML等技术特点的基础上,实现了一个基于XML的