基于角色的访问控制模型及其在图书管理系统中的应用研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:yzx_27
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制是实现信息系统安全的一项重要机制,然而传统的访问控制技术—自主型访问控制和强制型访问控制已不能满足当今系统安全的需求。基于角色的访问控制模型有效克服了传统访问控制技术的不足,提供了一个较好的实现安全访问的控制策略。本文对建立完善的基于角色的访问控制模型和设计合理的基于角色访问控制模型的应用系统进行了理论研究和实践探讨。 论文首先分析介绍了RBAC96(Role-Based Access Control96)和ARBAC97(Administrative Role-Based Access Control97)两种具有代表性的基于角色的访问控制模型,并对这些模型的特点做了简要分析和比较,然后在分析RBAC96模型和ARBAC97模型不足的基础上,对模型进行了四个方面的改进:: 1、角色继承关系改进方法:通过将权限划分为公共权限和私有权限,并引入公共继承和常规继承两种继承机制来解决私有角色引起的问题; 2、角色权限冗余改进方法:通过引入主体和客体的分支参数以及虚拟权限,对主体和客体进行抽象和归类,减少角色权限的冗余; 3、最小权限原则改进方法:提出了两种实现最小权限原则的方法,(1)从一般权限中识别分离出风险权限单独处理;(2)对角色的继承层数加以限制; 4、职责分离的改进方法:建立审核员角色,管理员为用户分配角色或为角色分配权限后还必须经过审核员审核通过才能生效。 接下来综合以上四种改进方法,给出了参照ISO10181访问控制架构设计的改进访问控制新模型BRBAC的应用框架,并对其设计技术方案进行了详细的探讨,主要内容包括:基于BRBAC模型的应用框架体系结构、授权组织管理框架、访问控制各组件的设计,然后介绍了权限管理、角色管理、用户管理等访问控制组件的实现,总结了BRBAC模型的特点和优势。 最后介绍了基于BRBAC模型的应用框架在图书管理系统中的应用,并结合图书管理系统的应用特点,实现了最小权限原则的改进、角色继承关系的改进、角色权限冗余的改进以及职责分离的改进,完成了基于角色的BRBAC访问控制模型在图书管理系统的实现。
其他文献
2008年8月9日,是解放军出版社原顾问黄涛88周岁的生日。但就在这一天,他走了,永远地离开了我们,离开了他一生执守“为英雄歌唱”的革命和军事史传事业。这位17岁就加入中国共
中共上海市普陀区委深入贯彻落实党的十七大精神,忠实践行党全心全意为人民服务的根本宗旨,拓展联系服务群众的途径,丰富联系服务群众的内容,畅通群众表达意愿 Putuo Distri
期刊
伴随近几年高校规模的不断扩大和教育制度的不断完善,高校党政办公室管理工作强度逐年增加,其复杂性和多样性使得高校办公管理工作的信息化和网络化势在必行,开发高效的基于
隆德县位于宁夏回族自治区最南端、六盘山西麓,陕甘宁三省(区)三角地带中心,312国道横贯全境,是西北联系华中、华南、华东的交通枢纽,故有“关陇锁阴”之称。全县辖3镇10乡,1
随着搜索引擎和万维网的飞速发展,快速增长的网络信息在供人们分享和获取的同时,也催生了大量的搜索引擎作弊行为。搜索引擎作弊是指利用各种手段欺骗搜索引擎排序算法,从而
时下,“走光”与“露点”的新闻在网络上的出现频率颇高。一些网站或小报的娱记瞪大了眼睛端着摄像机或照相机,拍下女明星或节目主持人的隐私,再配上文字发到网上。“走光”
在高等教育飞速发展的今天,文献信息资源的保障能力对高校的教学和科研水平起着决定性的作用,其中数字文献信息资源所占的比例在日益增大,读者利用数字文献资源的习惯也在逐
学位
企业信息化与互联网的发展促使非结构化与半结构化数据不断增加。针对海量非结构化与半结构化数据进行挖掘分析成为近年来研究的热点。复杂网络与中文信息处理的最新研究成果
山东肥城矿务局白庄煤矿近年来以改革统揽全盘,并注重由过去单一零星的改革向综合配套发展,由一般性的治表向治本机制的转变发展,取得了较为明显的成效。特别是按照“三线分离,减
软件应用框架不是一个可用的应用系统,它是一个半成品,由一些相互协作的类和相关接口组成,应用开发人员可在其基础上进行二次开发,以实现特定功能的应用系统。而轻量级并不是指框