基于扩展RBAC模型的企业级搜索权限管理研究与应用

来源 :中国航天第二研究院 航天科工集团第二研究院 | 被引量 : 0次 | 上传用户:s1u2n3cn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着企业信息化的深入应用与飞速发展,愈来愈多的应用系统被运用在企业内各业务活动中,从而催生了海量信息资源,由于信息资源本身格式的多样化,以及数据与用户访问限制对应关系的复杂化,使得企业用户信息检索需求与信息资源安全的问题日益突出。因此如何建立更为高效、一致和可靠的信息检索系统,已成为当前各大型企业亟待解决的重要问题之一。   本文在分析现有二院企业内部用户信息检索需求的基础上,基于对RBAC(Role-Based Access Control,基于角色的访问控制)模型和PMI(Privilege Management Infrastructure,权限管理基础设施)的研究,设计出基于扩展RBAC模型的企业级搜索平台下的统一权限管理功能,实现了跨应用系统间异构数据源的访问控制和权限管理等安全服务,满足了用户在其权限范围内对信息资源的检索需求,保证了信息检索的准确性和安全性。   论文首先介绍了PMI和RBAC模型的基本概念和相关技术,针对经典RBAC模型无法实现跨异构数据源管理以及难以动态映射组织结构变化等不足之处,结合二院军工涉密企业的性质,提出了扩展RBAC模型及其形式化定义,总结出一种基于该扩展模型的权限管理架构,并设计出该架构下的工作流程。接着对SOD(Separation of Duty,责任分离)约束条件下的授权冲突情况进行详细分析,并给出了相应的冲突检测方法,同时设计了基于扩展RBAC模型的访问控制关键算法。最后介绍了权限管理模块的设计和实现,并给出了系统的相关测试和数据分析,使其在二院企业搜索系统中得到了应用验证。   本文为二院实现在跨应用系统间异构数据源下信息检索的权限管理提供了一种思路和参考,同时为二院企业搜索系统提供了一种实施方案,所设计的扩展访问控制模型和统一权限管理架构体系,对其他类似信息检索的应用系统有很强的借鉴意义和参考作用。
其他文献
在现今信息时代中,因特网的迅猛发展促使了许多网络信息处理技术的产生,其中应用最为广泛的就是协同计算。一般地,在网络协同计算中,各个计算参与方需要提供各自的秘密信息作为输
伴随着丰富的标注资源的建立以及多次国际评测的开展,语义角色标注任务得到了较全面的研究,其中最主流的研究方向是基于句法成分的、使用机器学习方法将任务转化成分类问题来解
应用程序二进制接口规范定义了一套用以编译程序并确保程序正确运行的系统级接口。目前在MIPS、ARM和PowerPC等体系结构上,均有针对不同处理器或不同应用场景的ABI规范。在这
随着图像“字袋模型”(Bag of Visual Words)的迅速发展及其在物体识别、场景分类、图像检索等计算机视觉领域的广泛应用,如何快速有效地将图像特征映射成视觉词语成为提高系
虚拟现实(Virtual Reality)技术是近年来计算机科学的研究热点之一,随着海量数据处理、多用户远程并发访问和协同操作等应用需求的不断扩大,分布式虚拟现实系统(Distributed
随着数据采集技术的迅猛发展和互联网的快速普及,人们接触到的文本信息量呈现出爆炸式增长的趋势。为了有效地管理和利用这些海量文本信息,实现准确地文本信息定位和文本信息
人脸表情和外观编辑是计算机图形学中最为热门的领域之一。在本文中主要研究其中两个挑战性问题。第一,如何从有限的用户约束编辑得到稠密的人脸形状。我们需要对人脸局部区
信息技术的快速发展,数字资源的爆炸式增长对于数字图书馆既是机遇也是挑战。一方面数字图书馆的内容变得更丰富,可以为读者提供更高质量的服务;另一方面,数字资源的高速增长
Web服务支持网络平台之间异构系统相互协作,在最近的十年中,它得到了迅速的发展。Web服务理念的最激动人心之处在于,它允许简单地组合的方式得到复杂的服务,满足所有的预先指定的
Petri网是一种强大的可图形化的数学建模和分析工具,可用于研究异步、并发特征的离散事件系统,因而广泛应用于复杂系统的设计与分析。为了对动态实时系统进行建模和分析,需要在P