基于角色的访问控制分级授权管理的研究

被引量 : 0次 | 上传用户:dizenxu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,随着信息技术的不断的发展,信息安全已成为信息系统设计中一个非常重要的问题。访问控制作为信息安全体系的一部分,同时也是国际化标准组织定义的五项标准安全服务之一,随之成为国内外学者研究的热点。访问控制是指主体依据某些控制策略或权限,对客体或是资源进行的不同的授权访问。通过访问控制可以有效地防止非法用户对机密信息的访问,限制合法用户的非法操作,以及由于疏忽所造成的误操作对资源的破坏。本文介绍了几种主要的访问控制技术,包括自主访问控制、强制访问控制技术和基于角色的访问控制技术,分析了这些访问控制技术的优缺点,并重点研究了基于角色的访问控制技术。在对基于角色的访问控制技术进行深入研究后,给出了基于角色的访问控制分级授权管理模型。该模型在传统基于角色的访问控制模型的基础上引入了“管理单元”,管理单元本质上是一个管理对象的集合,每个管理单元都包含了对应的用户集、角色集、权限集和约束集。管理单元内采用RBAC层次模型,实现角色的管理和权限的分配。通过层次化的管理单元,实现对用户和权限的分级管理。分级授权管理模型能更好地反映系统访问控制需求策略,使得系统授权过程变得简单、直观;分级授权将原来系统管理员的管理操作分散化,平衡了系统中管理人员的操作量,同时还能抑制权限的滥用。最后,本文结合授权服务体系将分级授权RBAC进行了设计和实现,主要包括系统框架设计,访问控制模块设计,授权策略的描述和实现以及属性证书的管理。
其他文献
《建筑采光设计标准》和《建筑照明设计标准》等国家强制性标准和相关条例对居住、办公等建筑类型的光环境设计规定了采光系数等定量的指标,也总结了窗地面积比等估算方法来指
合作学习是国家基础课程改革所强调和提倡的新型学习方式之一,是新课程改革中的一个亮点。合作学习以课堂教学中的人际互动为基础,强调课堂教学中学生主动性的发挥,为教学理
阿多诺是西方马克思主义的代表人物之一,他在二十世纪中期提出的文化工业批判理论是当代文化研究的重要资源。这一理论的产生有着特定的现实土壤和理论来源。法西斯统治之下的
细胞外基质磷酸化糖蛋白(Matrix Extracellular Phosphoglycoprotein,MEPE)最初是由Rowe等于2000年在肿瘤相关性低血磷性骨软化症(oncogenichypophosphatemic osteomalacia,OHO)患
随着世界经济的发展,人类对地球资源的大量开采和使用,使得能源匮乏和环境污染成为了当今世界无法回避的问题。电动汽车因其具有不消耗石油能源且对环境无污染这样的优点,成为了
当前,一次能源的日益紧缺和人们对环境问题的关注,使得绿色电动汽车的开发研究越来越受到重视。其中,驱动电机是一项核心技术,对电动汽车整车性能至关重要。而在不同的电动汽车驱
本文从《中图法》的可视化、网络版功能、《中图法》专业网站、使用范围等几个方面,分析了《中图法》网络化的发展方向。
和谐价值观是我国社会主义核心价值观的主要内容之一,高校是培育核心价值观的主阵地,肩负着对学生和谐价值观的培育责任。通过对和谐价值观内涵和时代价值的分析,从丰富和谐
伊拉克战争是继海湾、科索夭战争之后,美英联军凭借高科技武器装备优势,在异国领土上进行的又一场高技术局部战争,此次战争无论是作战样式和手段,还是强有力的后勤保障都对我
期刊
~~
电力系统区域间的可用输电能力(Available Transfer Capability, ATC)能够对发电和用电水平产生直接影响,在电力系统运行、规划等方面一直是倍受关注的重要指标,在保证系统安全