分布式社保系统中RBAC访问控制模型研究与实现

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:cao678
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
社会保险是一种受国家政策、法律保护的强制性保险,涉及所有的企事业单位职工,它关系到每一个职工的福利,诸如养老金发放、住院治病等,是老百姓关心的焦点和热点问题,直接影响到整个社会的安定团结。社会保险所具有的特殊性和重要性,对社会保险信息系统的管理及安全提出了非常严格甚至苛刻的要求,因此,完善安全管理、安全监督和可靠性成为社保系统首先要解决的问题。另外,从目前全国情况来看,市间、省间的网络互连以形成更大范围内的保障网络已经是大势所趋,实现数据库的分布式访问是必然的趋势,但作为系统安全的重要环节,分布式访问控制始终没有在社保系统中得到较好的解决,成为严重制约业务发展的关键因素。 作为大连市机关事业社会保险信息系统的开发人员,作者以该项目作为论文的工作背景。根据数据分布在各县区保险中心的实际情况,设计并实现了大连市各县市区机关事业保险数据的分布式访问;在此基础上,对安全访问控制问题进行了研究与实践。 本文首先介绍了访问控制的基本原理和机制,分析比较了目前比较流行的自主型、强制型和基于角色访问控制策略的优缺点,结合社保业务的自身特点,给出一种实用的基于角色的访问控制模型。重点讨论了角色管理中的角色类定义、角色属性、角色继承、角色存储、角色的回收算法、角色分级管理、角色授权等技术方法。 针对大连市各县市区保险中心完全没有共享数据的现状,本文讨论了各中心功能、数据分布模型并给出了一种分布条件下异地用户的访问机制,建立了控制中心,并在控制中心上实现了远程授权、访问控制转发、角色副本管理等功能。针对异地用户访问无法实现一次认证贯穿用户的整个会话期的问题,采用了以证书为基础的访问控制方案,即合法用户一旦拥有合法证书,证书将跟随用户所有的访问控制请求,通过证书实现各地用户的分布式访问控制。 该模型经试用安全有效,是一种适合于社保系统的基于角色的分布式访问控制模型。文中给出的模型对全国社保系统的安全访问控制具有普遍意义。
其他文献
随着嵌入式系统在家电、娱乐、通讯等领域的不断发展和硬件水平的不断提高,嵌入式系统越来越需要一个界面友好,适合嵌入式中文环境的图形系统支持。嵌入式图形系统Nano-X采用
本文研究的课题作为安全日志服务器系统中的日志采集模块。不仅要满足日志审计的需要,更重要的是通过日志增强使之成为计算机系统的一个有力的安全保障。本文在对现有Wind
当前INTERNET的大发展及用户的迅速增加,导致传统的IPv4网络地址严重不足,由IPv4向IPv6的过渡已成必然。但IPv4已经成功地在INTERNET的平台上实施了20多年,具有成熟的软硬件
实时系统在过去几年里迅速成长,但能够提供实时功能的操作系统往往价格极为昂贵。由于Linux代码公开,且性能优异,使其成为实时操作系统领域里的新宠。然而Linux本身作为一个
微浏览器是以无线方式接入Internet/Intranet,实现任何时间、任何地点上网的关键技术之一,它嵌入移动终端,将网页内容解析和显示给用户。本论文在分析国内外的微浏览器研究与
特征造型技术是面向制造全过程的,是CAD 发展的一个重要里程碑,它使CAD/CAPP/CAM 的真正集成化成为可能,为解决产品从设计到制造的一系列问题奠定了理论和技术基础。语义特征
当今的社会是竞争的社会,由于经济的迅猛发展和市场的日益扩张,传统的人工管理或部门化的信息管理普遍存在着业务数据重复、混乱、不能共享等弊端,从而造成了企业库存储备高
“信息时代”早已不是一个新名词,知识的爆炸式增长促使人类不断探寻有效利用知识的方式。日新月异的计算机技术使得管理大量的知识成为可能。计算机以知识点的形式处理知识,知
WCDMA移动数据库(HLR、VLR和SGSN)保存着用户的所有签约信息、位置信息,其网络位置十分重要。一旦移动数据库中的任何一个发生故障,轻则受影响的用户在故障期间无法进行业务
远程教育是构建终生教育和全民教育体系的重要组成部分。区别于传统课堂里被动地接受知识,这种新教学环境下的学生在学习过程中有了更多的交互,有了更大主动性。因此,全面实