基于扩展RBAC模型的细粒度访问控制研究与实现

来源 :中南大学 | 被引量 : 0次 | 上传用户:n4fc561v4
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
论文针对传统RBAC模型在大规模企业应用中存在用户授权分级管理实现复杂的不足,提出了一种基于自治域的RBAC改进模型(AD RBAC)。AD_RBAC模型引入“自治域”概念形式化描述企业的组织结构并且建立组织结构域描述模型;扩展了RBAC中组的概念,将组分为管理组和普通组,增强了组的表达能力;参照组织结构域描述模型构建组和组层次结构并确定组的类型,将用户按照其所属的组织单元映射到不同的组,在系统级和组级管理用户授权。通过上述方式,AD_RBAC模型简单、直观地实现了多级用户授权管理,符合企业的实际授权策略,分散了用户授权,降低了系统管理员的工作负担。论文在对Java Web信息系统中各种受保护的资源分类的基础上,针对各种资源的访问控制特征,以AD_RBAC为授权管理模型,设计并实现了一个通用的细粒度访问控制框架(FGACF)。FGACF分别采用filter、自定义标签和面向切面编程(AOP)技术实现各种资源的访问控制。使用FGACF实施访问控制,不仅能够控制页面元素的显示,而且能够达到业务数据字段级的访问控制粒度。在实际应用中,客户程序只需通过编写配置文件就可自由选择访.问控制粒度和访问规则存储方式,充分体现了FGACF的简单性、易用性和良好的可扩展性。
其他文献
时间序列分类是时间序列数据挖掘的重要任务之一。它比普通分类问题困难的主要原因是时间序列数据长度不一致,而一般的分类算法只能处理长度相等的数据。即使是长度相等的时间
随着现代信息技术的不断发展,学校的各项业务也逐渐智能化、信息化。其中,最为显著的就是校园一卡通的应用。本文以山西师范大学校园卡关于学生就餐交易数据为研究对象,通过
随着技术的发展与科学的进步,数据量的飞速增长已成为一个不容忽视的问题,面临堆积如山的数据,想要获取有用的信息与知识并非易事。因此数据挖掘技术伴随着人们的需求与科技
企业信息门户是企业信息集成一种可行的解决方案。为了达到企业信息集成的目的,企业信息门户通过Portlet组件之间进行数据交互通信协作来实现。不过目前Portlet规范并没有明
近年来,基于内容的图像检索系统(CBIR)是一个热门的研究话题。传统的图像检索系统通常根据图像的底层特征(颜色、纹理和形状等)建立索引进行检索,但这种基于全局的方法在图像
随着计算机技术和通信技术的发展,人类之间的交往变得越来越便利,但信息安全隐患却愈加突出。所以,实时准确的个人身份认证技术也就应运而生了。手写签名作为一种身份鉴定的
决策树可以分为两类:清晰决策树和模糊决策树。通常,模糊决策树算法是在清晰决策树算法的基础上进行改进得到的,是对清晰决策树算法的扩展。本文从相反的角度出发,对Yuan提出
电子商务,正逐渐改变着人们的生活方式,已成为当今世界的主流产业之一。然而,由于各企业的系统在网络结构、软硬件平台、系统结构特别是数据库系统结构上的差异,导致企业与企
实时系统是面向方面技术很好的应用场所,在实时系统中,有很多非功能需求,且这些非功能需求往往横切整个系统。在实时系统中关键的就是时间要求了,这些时间要求散布在整个系统
智能交通系统(ITS, Intelligent Transportation System)是目前全球广泛研究的课题,近20年随着我国公路交通事业的飞速发展,我国的公路长隧道及地下通道的不断增多,隧道自身