基于PERMIS PMI的用户授权与访问控制

来源 :南京理工大学 | 被引量 : 0次 | 上传用户:an123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在大型企事业单位的信息环境中通常存在着多种应用信息系统,而各系统采取的权限管理、授权服务与访问控制的方式往往各不相同,在实际应用中对于各个系统资源的访问缺少一种统一权限管理的机制,大多数系统在用户授权与权限维护上花费了巨大的代价,在系统访问控制策略更改时可能需要彻底的重构,以及细粒度访问控制的实现比较困难与复杂等等,针对以上问题本文设计了一种解决方案,能够较好地解决基于J2EE的应用信息系统中用户权限管理与细粒度访问控制等问题。 本文研究了授权与访问控制相关理论,重点研究了基于角色的访问控制机制,研究了权限管理基础设施PMI(Privilege Management Infrastructure)相关理论,重点研究了PERMIS(PrivilEge and Role Management Infrastructure Standards validation)PMI,在此基础上设计与实现了基于PERMIS PMI的用户授权与访问控制的解决方案,并结合一个原型系统对该方案进行了测试。 通过研究与实验,该方案具有以下特点:支持属性证书授权;兼容多种认证方式;独立于具体应用;XML安全策略描述等,适用于基于J2EE的多用户多角色的大型应用系统的授权服务与权限管理,且较易实现细粒度的访问控制。此方案为实现多系统的授权集成管理进行了有益的探索。
其他文献
各种应用软件和Web平台结合在一起提供各种应用服务构成WAE(web Application Environment)。每一个WAE都是一个复杂的系统,各种应用集成在其中相互影响,相互关联。随着网络技术
随着网络技术的发展,即时通信正在成为网络在线活动中不可缺少的业务。从个人即时通信(Personal Instant Messaging,简称PIM)向企业即时通信(Enterprise Instant Messaging,
随着我国信息化建设进程的深化,数据库管理系统作为国家信息基础建设设施的重要组成部分发展十分迅速,我国具有自主知识产权的数据库系统产品也越来也越丰富。为了贯彻国家软件
移动通信技术的高速发展和传统互联网技术的融合为移动商务的实现奠定了硬件技术基础,基于J2ME平台的胖客户端应用使得客户端能进行复杂的商务计算。本文分析比较当前无线平台
EMV规范是由世界三大银行组织制定的一个全球统一标准,以此来规范卡片和终端,以及双方的接口,达到国际上卡片和终端互通互用,提高支付安全性的目的。中国的EMV迁移估计在2007
因特网的普及大大地促进了国际合作和交流。然而,语言障碍却限制了亚洲各国之间的合作。为加强亚洲国家间的交流与合作,日本京都大学Toru Ishida教授发起了多文化交流平台(In
虚拟机是搭建“基础架构即服务”云平台的基础,随着云计算的快速发展,虚拟机数据后端存储成为重要研究课题。分布式块存储系统是典型的虚拟机数据存储系统,一般采用无中心节点的
由于可以利用计算机软件系统控制其执行的过程都可以广义地称为工作流,因此工作流技术作为过程建模和过程管理的核心技术,可以应用于各种业务领域快速有效地构造符合企业需求
在单个芯片上集成成百上千个核是工艺发展下的一种趋势。基于碳纳米管的无线天线技术,使无线片上网络具备了良好的扩展性,面向不同的应用需求,无线片上网络的渐进扩展成为了一个
随着模板技术的广泛应用及协同技术的飞速发展,协同模板概念在两者技术优势的结合下产生。本文介绍了协同模板建模系统(CoTM),在此基础上展开基于约束模型的任务机制研究,重