基于角色的访问控制基本模型的实现

被引量 : 0次 | 上传用户:yangqiding
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着软件系统越来越复杂庞大,软件设计的分工越来越细,模块功能也随着越来越专,导致软件系统的用户管理问题越来越复杂。基于角色的访问控制模型(Role-Based Access Control Model,RBAC Model)是美国国家标准技术研究所(the National Institute of Standards and Technology ,NIST)等机构的支持研究下的一个基于“用户-角色-权限”的用户管理多层模型。在安全控制方面,RBAC 模型把主要工作放到角色处理上。角色和权限逐层分离,带来整个模型系统设计的简易性和安全控制的灵活性,这是RBAC 模型最突出的特点; 在权限约束方面,模型通过在用户——角色绑定、角色——权限绑定、用户——权限绑定这几个层次上作了清晰的描述和语义约束; 在检测和消除冲突方面,NIST RBAC 作了很完善的设计,提供了动/静态检测机制。研究了用户访问控制模型及其访问控制策略和机制,采用RBAC 模型作为基础,对访问控制进行了详细分析。从RBAC 模型到系统访问控制安全功能实现之间存在很大跨度,需要通过形式化描述将模型功能细化。针对问题,给出了一个基于RBAC0的实现模型,该实现模型由用户角色分配、角色许可分配和访问控制三部分组成。用户角色分配主要是为用户分配角色,涉及到对用户的管理; 角色许可分配就是为角色分配权限,涉及到角色管理; 访问控制部分是对用户对对象的访问请求进行控制,并描述了这一控制过程,其中强调了审计的重要性。在分析了实现模型的优缺点后,对如何提高访问效率提出了自己的意见。最后,将RBAC0 的实现模型在印刷管理系统的设计实例中具体体现。通过将RBAC0 的实现模型成功地用于实例,检验了该应用模型的可行性。RBAC0 模型的实现模型在RBAC0 模型与实际应用之间起到了桥梁作用,有助于RBAC0 模型的更好应用。最后,将RBAC0 模型的实现模型在印刷管理系统的设计实例中具体体现。
其他文献
煤燃烧过程中痕量重金属排放的研究已成为燃烧污染中的一个新的前沿领域。特别是一些易挥发元素或化合物,它们不能被先进的除尘装置(如电除尘器,布袋除尘器等)有效捕获,无控
本论文主要针对线天线理论及电磁兼容性原理,对几种线天线的辐射特性进行了计算分析,并设计提出了一种两天线间远场的电磁干扰耦合模型。论文主要分为两大部分:第一部分是对
目的:运用关联规则挖掘分析针刀治疗膝骨关节炎的选点规律。方法:通过检索中国知网、重庆维普、万方数据库、中国生物医学文献数据库收集自建库至2015年临床针刀治疗膝骨关节
本文就大学生创业能力培养包含的要素、面临的困难以及采取的措施进行了探讨。
目的 探讨胰岛素泵在重症糖尿病患者治疗中的临床应用效果及护理经验。方法 选取2014年1月至2015年10月我院收治的78例重症糖尿病患者作为研究对象,经患者知情同意并经医院伦
采用理论、实验和计算机模拟等手段对煤的煤低温氧化性与自燃过程进行了较系统的研究。采用多种高精度的仪器的联用,实测煤整个氧化过程中不同氧化温度下吸氧量的值、放热量
目前法学本科毕业论文的写作普遍存在选题不当,论文结构不合理,文献收集和整理不到位,格式不规范和内容缺乏创新性等问题。这些问题的出现既有客观方面的原因,也有学生和指导
巴塞尔银行监管委员会修订的《关于统一国际银行资本衡量和资本标准的协议》,是“新巴塞尔协议”。对比1998年的《巴塞尔协议》,新巴塞尔协议对银行信用风险的衡量及风险资产