异构环境下的统一授权管理系统的研究与设计

来源 :广东工业大学 | 被引量 : 1次 | 上传用户:doto
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的快速发展和计算机相关技术的普及,企业信息化的脚步也越来越快,越来越多的企事业单位使用专用的管理信息系统进行业务管理。企业由于业务发展的需要和出于节约成本的考虑,在原有系统平台的基础上不断增加新的业务系统,造成了企业中的业务系统可能多达数十个。这些系统往往是异构的,它们在不同时期由不同的厂商开发,采用不同的技术,不同的实现平台,不同的数据结构和实现方式,从而形成了一个个信息孤岛。并且它们往往各自拥有自己的身份认证和授权管理模块,管理着自己的用户和权限等数据。随着业务的不断扩大,企业内部的应用系统越来越多,这种传统的认证授权机制就会引发诸如用户信息无法统一、信息重复情况严重、用户使用系统不方便、授权管理困难以及破坏系统安全性等各种问题。针对以上问题,论文在对Web Services技术、基于角色的访问控制技术以及Web Services环境下的访问控制技术进行研究的基础上,提出了一种异构环境下的统一授权管理模型,对所有的用户进行统一管理,统一认证和授权。该模型采用RBAC技术,并且针对多域环境需求对其进行了扩展,把“角色”分成“全局角色”和“局域角色”并引入“域”的概念,通过全局角色与局域角色之间的映射,可以对用户进行多个域上的同时授权,并能很好地兼容原有系统的授权策略。同时,考虑到该模型在实际使用中的灵活性和安全性,对约束和委托方案进行了详细的分析设计——对用户授权从角色、域和时间三个维度上进行,避免了定义过多的全局角色;定义了“域间冲突角色”,“委托角色集”等,提供了在多个域间实现职责分离的支持。应用扩展后的RBAC模型,设计了一个统一授权管理系统,对系统部署、功能模块设计、数据库设计以及冲突检测等关键部分进行了详细阐述。该系统对原应用系统的授权策略、数据等进行整合;并使用Web Services技术对系统进行了封装,解决了在异构平台上获取用户权限等数据的问题,也为企业以后增加新的系统提供了更好的扩展性。最后总结了本文的研究工作,指出了下一步的研究方向。
其他文献
随着网络的广泛应用,网络信息价值不断提高以及计算机网络攻击工具和技术的不断完善,计算机网络系统时时刻刻都面临着攻击的威胁,因此网络安全研究领域受到广泛关注,越来越多
随着网络技术的飞速发展,依托多播传输数据的应用越来越多,同时对多播的研究也越来越多。多播具有节约带宽、减轻服务器和网络负载的特点,因此越来越多地被广泛使用。但在使
作为数控装备核心的数控系统所具有的插补功能以及插补算法的性能优劣,是评价CNC控制系统性能的重要指标。传统的数控系统,绝大多数仅支持直线、圆弧或抛物线插补功能,不能直
信息技术高速发展的今天,人们越来越重视信息的安全。在一些政府部门,网络分为涉密网和非涉密网。涉密网严格和互联网进行物理隔离。而非涉密网并不强制物理隔离。由于和互联
随着医学成像技术与计算机技术的发展,数字影像已广泛应用于临床诊断,由于数据量大,存储及网络传输时往往要求进行压缩。医学影像压缩不仅要求效率高,同时要求其重建图像的率
随着计算机通信技术和互联网技术的飞速发展,多媒体信息被人们广泛应用。正因为如此,信息安全问题凸显,特别是数字产品的版权保护问题更为重要。混沌密码学是解决多媒体安全
随着网络技术的发展,网络系统在工业、商业、政府和国防部门得到广泛应用,社会对计算机网络的依赖程度也越来越大。网络安全问题关系着社会的稳定和经济的发展。在不断的网络
随着基于位置社交网络的发展和信息过载问题的出现,使得兴趣点推荐研究得到国内外研究学者的广泛关注。基于位置社交网络中的兴趣点推荐不仅可以帮助用户有效地发现新地方,为
根据液压支架虚拟概念设计提出的实际要求,本文以液压支架关键部位的截面识别为主要研究内容,在利用特征识别及相关计算机图形学基本原理的基础上,提出了截面识别的新方法,实
随着互联网中的信息量剧增,用户个性化需求日趋急切,推荐系统已经成为信息过滤的热门工具。协同过滤推荐算法是应用最广泛的推荐算法。为进一步提升推荐结果的准确度,大量基