基于策略属性的细粒度访问控制设计与实现

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:xfengwujiutian
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在信息技术飞速发展的今天,企业的信息平台也越来越倚重网络,而Java Web应用系统也逐渐成为企业处理日常业务的中心平台。在Web系统的开发过程中,Web系统的访问控制尤其是Web页面资源的访问控制有相当大部分都是反复重复编写的,而且在编写过程中网页设计人员和安全管理员的工作始终都是互相关联的,无法实现独立工作,目前也还没有关于在Web页面中集成多种安全策略方面的权威研究。虽然行业中出现了很多安全开发框架,但是都存在诸如控制粒度不够细化,无法实现页面的设计与控制管理的解耦合,不支持多安全策略等问题。建立了基于策略属性的访问控制模型PA-BAC(Policy Attribute Based AccessControl),将访问控制策略以属性的形式关联到网页的细粒度访问客体的策略属性上,并使该模型支持多安全策略。提出了视图控制的概念,制定了多安全策略情况下的决策规则,并且针对PA-BAC在实际应用上的考虑给出了模块机制。最后,在基于策略属性的访问控制模型的基础上对模型进行模块化并最终实现了一个具有安全功能的Struts标签库插件。开发Java Web应用系统时,可以在系统中直接导入该插件,系统的使用者只要进行便捷的配置,即可实现针对不同的访问主体的所见即所得功能。
其他文献
Web2.0的主要特点是用户创造内容。社会标注系统因为具有入门低、操作灵活、简单易用等优点而逐渐成为Web2.0环境下的最热门应用。社会标注技术有助于提高信息检索的质量,使用
虚拟试衣是计算机技术发展延伸到日常应用的典例。在网络购物越来越流行的今天,虚拟试衣系统可以为购衣者提供更加便捷的服务。   本文开发了一套三维虚拟试衣系统。使用
随着互联网技术的快速发展,网络中的图像资源也得到爆发式的增长,因此如何迅速的在大量图像资源中找到用户所需资源逐渐发展成为一个重要的问题。另一方面,随着基于内容的图
机器学习算法在中药成分分析,成分与疾病关系的研究中一直起着重要的作用。利用机器学习技术对中药成分进行发掘是中药现代化的重要方法。本文主要研究几种机器学习算法的改进
在互联网高度发达的今天,信息技术渗透到了日常生活中的点点滴滴,互联网上几乎拥有人们所需要的全部信息。对于如何在海量的互联网信息中找到不同个体、单位所需要的知识提出了
基于摄像头的视线估计技术作为人机交互领域的一个重要分支被广泛的应用于各个领域。目前,大多数视线估计技术采用瞳孔角膜反射向量法,使用时需要额外的辅助光源,并且用户在
无线传感器网络的数据溯源是对数据包从源节点经多个转发节点最终传至基站的完整传输路径的记录、追溯与展示。为保证传输路径的可溯源性,现有的无线传感器网络数据溯源主要
近年来,无线传感器网络逐渐成为一个热门的研究领域。它的发展主要得益于无线通信技术和传感技术的发展。无线传感器网络是由大量的微传感器组成的,这些传感器节点能自组织地构
随着科技的日益发达,曾经只有电视台才能完成的视频制作因为各类视频剪辑工具的产生而变得简单且易于使用。从有人使用基于PC的视频剪辑工具开始,到基于Web的在线编辑工具的
随着信息技术的飞速发展以及各种数字技术的普及,用户对数据高可靠性、高带宽的要求进一步推动的存储技术的发展。传统磁盘阵列技术在带来高带宽的同时也很好的解决了因磁盘硬