RBAC在考试系统中的应用研究

来源 :西北大学 | 被引量 : 0次 | 上传用户:jyk7978610
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的迅速普及和网络应用日益深入社会生活各个层面,网络应用的安全性问题成为制约其发展的主要因素之一。在管理大量的网络系统时,安全管理的复杂性是个很具挑战性的问题。通常,管理员要为系统上的每个用户详细指定访问控制列表,因此,安全管理的费用很高,也容易出错。访问控制是安全服务体系结构的重要组成部分,并且和身份认证,加密等其他要素紧密结合。访问控制就是对资源和服务使用的限制,决定主体是否对客体有权限进行某种操作。基于角色的访问控制(RBAC)是一种新兴的访问控制技术和理念,是将用户划分成与其职能和职位相符合的角色,根据角色赋予相应操作权限,以减少授权管理的复杂性,降低管理开销和为管理员提供一个比较好的实现复杂安全政策的环境,是传统的自主访问控制和强制访问控制的升级和替代。基于角色的访问控制(RBAC)技术,由于其能够降低大规模网络应用的复杂性和安全管理的费用,所以,引起了大家的重视,特别是商业应用方面。基于角色的访问控制(RBAC)作为一种新型的访问控制技术成为近年来访问控制领域研究的热点。它可以实现更加高效、更加灵活的访问控制。但目前主要工作均立足于与时间特性无关的其他方面。本文在比较分析访问控制三种主流技术:自主访问控制、强制访问控制、基于角色的访问控制的基础上,着重研究了基于角色访问控制的几种主要模型,并在此基础上引入了分组、时间的概念,扩充了基于角色访问控制模型,称之为GTRBAC模型(Time and Group Role-Based Control Model)。在该模型中对原有授权约束进行了分组、时间的扩充。引入组的目的是为了授权的清晰和简化,引入时间的目的是使系统更加安全有效。充分体现了GTRBAC模型更能满足信息安全管理的需求,使扩展的GTRBAC模型更能适应考试系统的需求。最后以《池州师范专科学校考试系统》为例,具体阐述了该系统基于角色的安全访问控制方案的实现,论证了设计方案在考试系统中的可行性。
其他文献
软件工程中,软件维护是改进与增强已发布软件的过程。软件维护阶段修改软件以改正缺陷与不足,并添加新的功能来增强软件的可用性与适应性,在软件的整个生命周期中占据了越来越重
随着经济的发展和城市化水平的提高,城市交通问题日益突出,对现有交通进行有效的管理和控制已成为我国交通运输中迫切需要解决的问题。城市交叉口把城市道路相互连接起来构成
植物作为构成人类生存环境的最重要的一环,与我们的日常生活密切相关。随着人们对的生态环境的日益重视,以计算机为手段对植物生长进行建模与仿真己成为人们研究的热点问题。开
随着Web技术迅猛发展,传统的Web开发技术在很多方面已经不能满足用户需求。Ajax作为一个全新的概念,在集合多个成熟技术的基础上带给用户全新的体验。Ajax引擎是Ajax的核心,目前
当前,通信发展的宽带化、无线化、个人化、分组化是一种大势。同有线接入系统一样,无线接入系统经历了由窄带到宽带、由面向话音业务到面向数据、多媒体业务的转变。随着数据业
在自然语言中,时间信息是一种重要的信息,它是一个事件的重要组成部分,研究表明,它在文本信息中所占的比重仅次于专有名词。在日常生活中,当人们阅读一篇新闻时,他们总是要把文
工作流技术是实现业务过程自动化的关键技术,逐渐成为这些年研究热点。作为过程建模和过程管理的核心技术,它可以与其它系统有效地结合,生成符合企业需求的各种业务管理系统。传
随着网络的迅猛发展,网络安全的重要性也日益凸显,对网络内容的检测成为网络安全体系中不可或缺的一部分。海量数据的处理和层出不穷的应用需求使网络内容检测技术面临着严峻的
随着计算机技术的不断发展,特别是互联网技术的广泛应用,提高软件质量的呼声越来越强烈,但同时软件项目的开发周期和开发规模却不断增长,软件开发的风险和管理的难度也在不断
随着计算机技术和Internet的飞速发展,计算机系统已经由独立的单机模式转向开放、互联的网络环境,网络安全和信息安全问题日益突出,网络上各种攻击事件不断发生,相应地,各种安全措