论文部分内容阅读
目前随着计算机网络技术的不断发展壮大,电子政务的应用也越来越广泛。但在其发展过程中也存在着阻碍和困扰,例如来自网络的和公司内部的安全问题。访问控制就是其中较为重要的一项,它在确保系统信息的可用性、完整性和保密性(C.I.A)方面起着至关重要作用。在电子政务朝着网络化的方向发展,规模也逐渐扩大的情况下,传统的访问控制策略已显现出它的不足,例如效率低下,容易出错等问题。因此设计一个健壮,有效的访问控制模型变得尤为重要,这将在很大程度上减少工作量和错误,提高工作效率。近来,在众多访问控制模型中,基于角色的访问控制模型(RBAC)备受业界推崇,广泛应用于多种应用系统当中。RBAC的授权方式显著提高了授权管理的工作效率,然而,对于组织机构复杂,规模庞大,用户众多的大型电子政务系统而言仍显不足,存在权限管理操作繁琐、工作量大、效率低下等问题。针对这一问题,本文提出了面向电子政务平台的,实时高效的ET-RBAC模型,此模型是基于RBAC的扩展模型,它不仅继承了传统的RBAC的优点同时,又根据组织结构中的人员和职位的特点提出了人员、职位对的概念,对职位、角色以及用户进行了层次的划分,通过新的映射方法和条件约束实现了对授权过程的改进,并将其应用于电子政务平台的工作流系统中。最后,在电子政务平台权限管理子系统的建设过程中,根据业务需求,利用ET-RBAC模型对其进行了分析设计,建立了适用于电子政务平台的模型体系和应用架构,并阐述了实现过程,最后给出了系统的运行结果,证实了ET-RBAC模型的可行性。目前此模型取得了良好的实际应用效果,很好的解决了复杂电子政务系统中授权管理工作繁重的问题。