基于动态语境实现主动式WEB访问控制

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:foxgp123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的快速发展,基于B/S结构的信息管理系统在企事业单位中的应用越来越广。由于WEB环境多角色多用户的特点,具有单角色扮演、后置式访问控制特点的传统被动式访问控制方法存在着明显不足,这就需要一种访问控制方法能在多角色融合、交互动态受控等方面发挥着主动式作用。因此,建立一套完善的访问控制模型和实现相关访问控制技术在信息安全应用领域具有非常现实而重要的意义。本文主要关注信息安全领域内关于访问控制技术方面的研究与应用,研究了基本的RBAC模型及其扩展模型,分析了主动式访问控制的需求,在此基础之上,本文提出了一个基于动态语境的主动式访问控制模型。在模型中,引入了主体语境和对象语境的概念,着重研究了主体语境和对象语境的相关属性、机制及两者之间的交互关系,探讨了基于动态语境的异常处理机制和安全日志审计机制。同时,对Spring Security技术加以应用和扩展,实现了基于动态语境的主动式访问控制模型,并将模型和实现技术应用于一个基于WEB的科研管理系统的开发中,实践表明该模型实现了基于动态语境的主动式访问控制的功能,系统中信息能够被安全而有效的访问,所实现的系统具有适合性和安全保密性。
其他文献
随着Internet、信息检索等新技术的不断出现及快速发展,各种应用所积累的数据量急剧增长。这些数据背后通常隐藏了反映事物变化规律的信息或知识。为了能够有效利用这些数据,需
本文对神经网络集成算法的样本取样过程进行了深入研究,并通过对权值的更新过程进行了优化,提出了三种神经网络集成算法的变种算法。具体工作如下:1、针对神经网络集成算法AdaBo
在未来可能的深度核裁军核查中,需通过核查认证来确认履约情况。铀部件是核武器重要的组成部件之一,也就成了核查的重要对象之一。本文围绕主动法诱发铀部件特征信号的处理分析
在当今的云计算环境下,为了提高物理资源的使用效率,单台物理服务器上整合了几十甚至上百个虚拟机来承载云业务。为了保证云业务的服务质量,物理服务器采用无交换分区的2M大
行人识别是行人行为动作分析的基础,在智能监控、智能交通、人机交互等领域具有重要的意义与应用前景。但由于行人外貌、姿态多样,所处的场景复杂多变,因此目前的识别方法仍
波长定标就是确定CCD相机色散方向上的像素点与所对应波长函数关系式的一个过程,通过用特定光谱的灯光照射CCD相机,确定出某些像素点的波长,用它当作一把“标尺”去确定所要研究
随着信息技术和计算机技术、通信技术的飞速发展,特别是Internet的广泛应用,人们在网上从事电子商务、电子政务、网络办公等事务越来越频繁。信息技术在带给人们生活工作便利的
癫痫是中国当前第二大神经科疾病,由神经元放电异常引发,发作时患者会出现痉挛、意识丧失等症状,对患者的生理和心理都会造成严重的影响。目前常见的治疗手段为药物治疗、手
概念实体的表达往往具有一定的模糊性,这种模糊性是蕴含在在语义中出现的。使用合适的概念模型来表达模糊语义具有重要的意义。模糊语义细胞作为最小的模糊概念的表示单元,在数
超市由于其便利性逐渐成为人们日常生活中购物的重要选择。超市的核心是商品,商品的状态是超市运行情况的直接反映。为了掌握商品的销售情况以及给消费者提供良好的购物体验,超