RBAC访问控制系统分析、设计和实现

被引量 : 0次 | 上传用户:mgqzhineng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
访问控制(access control)就是通过某种途径显式地准许或限制访问能力及范围的一种方法。通过访问控制服务,可以限制对关键资源的访问,防止非法用户的侵入或者因合法用户的不慎操作所造成的破坏。传统的访问控制技术主要分为两大类,即自主型的访问控制 DAC和强制型的访问控制MAC。这两种访问控制方式的都有其明显的不足,DAC将赋予或取消访问权限的一部分权力留给用户个人,这使得管理员难以确定哪些用户对哪些资源有访问权限 ,不利于实现统一的全局访问控制。而MAC由于过于偏重保密性,对其他方面如系统连续工作能力、授权的可管理性等考虑不足。 90年代以来出现的一种基于角色的访问控制 RBAC技术有效地克服了传统访问控制技术中存在的不足,减少授权管理的复杂性,降低管理开销,使指定和执行特定企业保护策略的过程更加灵活,能为管理员提供一个比较好的实现安全政策的环境。RBAC中引入了角色这一重要概念。它的基本思想是:授权给用户的访问权限,通常由用户在一个组织中担当的角色来确定。RBAC根据用户在组织内所处的角色进行访问授权与控制。也就是说 ,传统的访问控制直接将访问主体(发出访问操作、存取要求的主动方)和客体(被调用的程序或欲存取的数据)相联系,而 RBAC在中间加入了角色,通过角色沟通主体与客体。真正决定访问权限的是用户对应的角色。本文所涉及项目希望为各种平台下的Web服务器提供基于角色的访问控制能力,系统在开发时采用了面向对象的系统分析与设计方法,并尝试采用统一软件过程进行项目管理和质量控制。系统实现了可视化的角色编辑,管理员可以快速直观地完成角色关系树的构造;系统还提供了可扩展的用户认证机制,适合于应用的不同需求;本系统在描述资源时还采用了基于URI的资源描述和定位方式,借助URI本身强大的资源描述能力,大大拓宽了本系统的适用范围,理论上只要URI能够描述的资源,都可以用本系统来进行访问控制。
其他文献
以黄豆渣和低筋面粉为原料,制作无糖苏打饼干。通过添加不同比例的豆渣粉,来探究豆渣对面粉品质、饼干制作过程以及饼干成品品质的影响。结果表明,添加6%~12%的豆渣可以改善
当前互联网及移动互联网正在冲击着传统媒体,报纸、广播、电视等纷纷进入了一个迷茫和痛苦的转型时期。如何在激烈的竞争中破解发展难题、寻求生存之道,已经成为当下传媒行业的
为了提高农村学生的学业水平,提高课堂教学效率,文章首先分析了农村小规模学校课堂教学存在的问题,然后提出了农村小规模学校课堂教学改革的实践,最后阐述了农村小规模学校课
人体的运动姿态检测和行为分析具有广泛应用价值。设计了一种基于足底压力的人体姿态检测和行为分析系统,系统由压力采集模块、数据处理模块、无线通信模块和行为分析软件组
兼语式在法规体中广泛使用,主要分布在长句中,一个句子包含几个兼语结构的现象也很常见。本文以36万字的法规语料为基础,采用统计、描写、分析、归纳、比较等方法,考察兼语式
妈祖信仰不断地往海外分灵,在新加坡等地建立起多重网络和紧密联系。妈祖信仰在新加坡落地生根、开枝散叶的本土化过程,给我们提供了一个关于妈祖文化传播的国际化与在地化有
介绍了无人机航摄遥感测绘技术的特点,阐述了基于无人机的施工管理过程,探讨了无人机与BIM技术结合应用的方法,并分析了制约无人机发展的因素,给出了我国建筑领域信息化与智
目的探讨稳定型冠心病患者外周血中性粒细胞/淋巴细胞比值(neutrophil to lymphocyte ratio,NLR)与斑块内组织成分的关系,并评价其对易损斑块的预测价值。方法选取2013年10月
本翻译报告的翻译材料选自英国历史学家Gregor Benton和马来西亚政治经济学家Edmund Terence Gomez共同撰写的《1800年以来的英国华人:经济、跨国主义、身份认同》一书。该著
自从2003年央行121号和国务院18号文件的颁布,银行开始收紧银根,对房地产信贷业务增加了限制性条款,同时18号令又对我国房地产业发展给予了肯定和支持,促使我国房地产企业寻求其