论文部分内容阅读
本文主要介绍了电费核算中心系统中基于角色的组织层次式访问控制设计的应用,文章内容结构如下:在第一章中,首先介绍了目前主流的访问控制策略,其中的自主访问控制(DAC)、强制访问控制(MAC)和基于角色的访问控制(RBAC)是经典策略,另外还介绍了新兴的基于组织的、基于任务的、基于对象等的访问控制策略。在第二章中,给出基于角色的访问控制模型的基本概念,介绍了多种相关的模型,特别详细地分析ARBAC96/97/02。另外也介绍了基于组织的访问控制模型的概念。并对他们做了分析比较。在第三章简要地介绍电费核算中心信息系统的情况,指出了系统运行与组织的密切关系,对基于角色的访问控制提出了新的要求。在第四章根据电费核算中心信息系统的特点,吸收ARBAC02模型和基于组织的访问控制模型的精华,提出了一个以组织为核心,基于角色访问控制的组织层次式的访问控制模型RBOHAC。最后,依照RBOHAC的思想,在电费核算系统上实现了访问控制策略。系统由于开发比较仓促,还有很多漏洞,在结论部分进行了归纳小结,并分析有待改进之处,作为将来研究方向的参考。