J2EE平台下基于角色的访问控制系统的分析与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:kinbay
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的迅速普及和应用深入社会生活的各个方面,网络安全问题日益成为一个突出的问题。而访问控制是网络安全体系结构中一个重要的组成部分,本文研究了目前得到广泛应用的J2EE平台下的基于角色(RBAC)的访问控制技术。基于角色的访问控制系统,是将用户划分为与其职能和职位相符合的角色,根据角色赋予相应的操作权限,以减少授权管理的复杂性,降低管理开销并且提供一个较好的实现复杂安全策略的环境。论文首先从网络安全体系结构开始,介绍了实现一个访问控制系统所需的两个模块:身份认证模块和访问控制模块。然后分析了RBAC模型的基本结构和J2EE平台的特点,在此基础上提出了一种通用化的利用关系数据库表述用户、角色,用户/角色分配关系,同时采用J2EE平台中Servlet组件的过滤器技术来实现基于RBAC在三层Web架构上的访问控制方案,并且利用XML文件来实现安全策略的部署。访问控制模块必须结合身份认证模块来实现,本方案中的身份认证模块采用SHA-1信息摘要散列算法,实现用户登陆口令的有随机数加强的加密传输以防窃听,系统的完成了访问控制,传输加密的整合。方案采用JSP/Servlet/JavaScipt+Tomcat+MSSQL等技术设计了RBAC的实现架构,结合J2EE平台安全模型声明性和编程性两者的优点,具有表述易懂,标准化程度高,便于扩展和变通,易于实现复杂安全控制,与操作平台无关等特性,对现有的其他RBAC实现方法是很好的完善和补充。最后指出了实现进一步安全通信需要研究的方向。
其他文献
计算机及通信技术的飞速发展使得网络设备包括光传输设备进入了一个空前的发展阶段,而这些设备不可避免需要能够通过网络进行合理的配置。当前,这类网络配置广泛使用的协议是简
研究设计了一种能自动测量输配电线路工频参数的智能化仪表。该仪表能够自动测量工频参数,显示、存储和打印结果,具有较高的测量精度,减轻了现场测试人员的工作强度,提高了工
随着因特网的发展和普及,数据业务激烈增长,“最后一公里”的接入部分仍然是高速局域网和主干网之间的瓶颈。网络数据业务的激增加剧了对接入网容量的需求。人们迫切需要一种
民用航空由商业航空和通用航空所构成。日常所提及的客运航空便是一种商业航空,同样也是航空公司一种重要的运营模式;通用航空包含了除上述商用航空所包含的其他航空服务。国
生物识别技术在当今世界中已经得到了广泛的应用。虹膜身份识别是一种新兴的生物身份识别技术。由于虹膜具有唯一性、稳定性、非侵犯性等优点,近年来,虹膜识别技术研究和应用
高光谱图像在实现监测、勘探等目标的重要前提是分类技术,其中从统计学习理论中发展起来的支持向量机,以结构风险最小化作为理论基础,避免了过学习造成分类器过于复杂,丧失泛化性的问题,尤其在有限样本的情况下仍然具有良好的分类性能。而核函数的引入,也为解决线性不可分问题提供了最佳的解决途径。然而,支持向量机的优化效率较低却是阻碍该方法广泛应用的主要因素,特别是一些特定领域的应用中对实时性有较高的需求,这将严