DNN下基于角色与权限的访问控制的研究与实现

来源 :中国地质大学(武汉) | 被引量 : 0次 | 上传用户:nihao99520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今信息化社会迅速发展的时代,企业信息化极快地进入社会各个阶层,得到了大范围地应用,与此同时产生的信息安全问题也受到越来越广泛地重视。其中访问控制技术在企业信息化中也运用得越来越多。   在现代企业环境中,企业的组织结构不断变化,可能存在着频繁的工作岗位整合和细分,总体而言,怎样对不断变更的用户进行高效便捷的管理,以及怎样控制不同用户在限定范围内对企业资源进行有效地访问是极其重要的。当前企业信息管理系统中最常用的两种访问控制方式:基于角色的访问控制(RBAC)和基于权限的访问控制(TBAC),各自都有不同的特点,适用环境也相对不同。   基于角色的访问控制最大的优点在于大大简化信息系统的授权管理方面。基于角色的访问控制模型大大简化了对权限的管理,但随之而来的问题是在角色或权限频繁变化的企业中显得不够灵活,单一的基于角色的访问控制模型已经不能满足现代企业灵活多变的组织结构的要求。   而另一种被广为使用的访问控制模型TBAC(基于权限的访问控制模型)较为适用于处理工作流中有时效性和流动性的数据。由于基于权限的访问控制模型没有将角色与任务划分开来,故而不支持角色的层次等级关系,在管理上存在权限的混乱和不方便。   在以上基于角色的访问控制模型和基于权限的访问控制模型都存在一定缺陷的情况下,我们提出了两种方式结合使用的途径,可以互相弥补各自的不足之处,不仅管理简单灵活更大大减轻了复杂度。混合的访问控制模型既具有基于角色的访问控制模型中方便管理、利于规划的优势,即在管理员进行用户的管理时可以通过角色分层来实现用户对数据访问的控制,而当企业组织结构临时产生变化时又能够发挥出基于权限的访问控制模型的优势,不使用角色这个概念而直接用权限对用户进行定义,对于突发性的用户权限改变能够灵活地实现控制,而正弥补了基于角色的访问控制模型的不足之处。   本论文在讨论基于角色和权限的混合访问控制的基础上也融入了DNN平台技术,将DNN下的角色和权限的管理与混合的访问控制管理结合起来使用,对门户网站平台下的应用系统权限控制有一定的参考价值。
其他文献
随着互联网技术的飞速发展,基于Internet的应用服务种类越来越多,以网络为中心的信息服务和应用服务受到各行各业的重视。在以信息家电、智能家居、智能小区及中央空调的发展为
学位
20世纪科学技术的飞速发展促进了地理学研究的飞跃。随着计算机技术的不断进步与地理信息系统的迅速发展,人们对空间数据信息处理的要求逐步提高。而地理信息系统技术是空间信
学位
插件式体系结构是一种很灵活的体系结构,插件能够动态地插入到系统之中,并且可以被自由删除和替换,从而可以实现系统功能的动态加载。随着GIS应用的深入,不断外延的应用需求
遗传算法(Genetic Algorithm)是模拟达尔文生物进化论的自然选择和遗传学的生物进化过程的计算机计算模型,是一种通过模拟自然进化过程搜索最优解的方法。在本质上,遗传算法是
学位
在现今的WEB应用开发中,MVC架构已经是设计开发系统的主流架构。而随着对此体系架构的进一步研究,数据持久层的提出有着深远的意义。数据持久层的建立可以有效地解决系统开发中
在自然语言中,特别是在新闻事件中,人们比较关心的是事件的内容,而在一个事件中,时间是一个关键的因素,现在网络上充斥着大量的新闻信息,当人们需要了解发生了什么事,什么时
作为遥感的前沿技术,高光谱遥感在诸多领域显示出了巨大的应用潜力。它包含了丰富的地物信息,通过对高光谱数据进行研究可以很好地了解地物的各种特性,有利于自然界的知识发现。
学位
基础地理数据库体系是构建“数字中国”地理空间基础框架的核心,也是各种专题信息最重要的空间信息载体。基础地理信息空间数据库的建设关系着宝贵的测绘成果能否在经济建设各
学位
随着空间技术的不断发展,遥感影像的获取方式日益丰富,获得的影像资源也越来越多样化。由于不同传感器获取的资源各具特点,单一传感器影像往往只包含一部分特征,要想尽可能有
基于B/S(浏览器/服务器)的开发模式已经成为现阶段应用系统开发的主流,在应用系统中,最常见的功能就是表单操作。在传统C/S(客户端/服务器)模式中,表单操作十分方便、简洁,但