基于H_ARBAC模型的PMI访问控制判决系统的研究与实现

来源 :中山大学 | 被引量 : 0次 | 上传用户:kelly1105
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机网络能有效地实现资源共享,但资源共享和信息安全是一对矛盾体。随着资源共享的进一步加强,随之而来的信息安全问题也日益突出,而权限管理和访问控制又是网络应用安全的重要内容,因此它们也成为了当前信息安全领域中的研究热点。 PMI(Privilege Management Infrastructure,权限管理基础设施)试图为不同的访问控制策略和机制提供一个通用的授权管理和授权服务平台,它不依赖具体的应用,适合各种访问控制策略的授权管理。关于PMI的研究和开发还处于验证阶段,一些公司和机构推出了自己的模型和产品。 本文在分析了其他PMI产品的基础上,根据X.509v4标准的PMI原型设计方案,建立了PMI访问控制系统,基本完成了PMI访问控制系统访问控制模块和系统管理模块设计和实现。同时,针对一些PMI项目管理工作量大、存储模型分散化和效率低下等问题提出了自己的解决方案。首先引入了采用H_ARBAC模型的RBAC访问控制系统,大大降低管理工作量,并引入组和域的概念实现用户、角色、权限的统一管理;其次,在AEF的实现机制中,我们采用了URL过滤器代替了CGI,提高了完整性与整体性能。文章最后实现了一个基于.NET框架下的PMI访问控制判决系统,这个系统具备灵活的授权管理和有效的访问控制,迎合了商用分布式应用的安全需求。
其他文献
网格计算作为一种建立在互联网上的大规模、动态,异构的分布式计算的新一代基础设施而出现,将分布在不同地理位置的计算资源通过国际互联网和网格软件组成新的计算环境.网格
对国内外Web使用挖掘研究情况分析可知,以往的频繁访问序列挖掘算法在动静Web点击流环境中仍存在诸多问题。单纯的Web关联规则挖掘忽略了会话的时间特性;简单的频繁访问序列
软件工程经过漫长的过程才形成一个相对成熟的学科,截至目前,软件开发方法经历了结构化程序开发方法、面向对象开发方法、以及面向构件的和面向服务的软件开发方法。随着网络技
随着云计算的发展,软件即服务的应用范围越来越广泛。联机分析处理(OLAP)系统提供多维视图,方便决策者从多个维度对企业的历史数据进行分析,深入了解企业的运行情况,从而更好、更快
政府服务呼叫中心系统主要是将现代数据库技术、通信技术、Cn技术、多媒体技术以及计算机管理信息系统相结合,在支持数据和语音业务的基础上,建立一个开放的、标准的电子政务统
随着越来越多的数据采用XML来表示和传输,XML正逐渐成为新的Web语言,XML文档的安全性变得非常重要。为了防止用户根据发布的信息来推断XML文档中的敏感信息,本文采用基于安全
随着软件规模的不断扩大,高效率和高质量的软件开发成为现代软件工程学研究的热点。基于构件的软件工程(Component-Based Software Engineering,简称CBSE)是为了保证高效、优
数控技术是现代制造技术的基础,同时也是提高产品质量和提高生产率必不可少的物质手段。数控技术正朝着高速化、高精度化、多功能化、复合化和智能化等方向发展。目前,采用锻旋
在无线网络中,通用移动通信系统(Universal Mobile Telecommunications System,UMTS)能够为不同地理位置的移动电脑和手机用户提供一致的服务集合。作为UMTS的一部分,地面无线
随着计算机技术的飞速发展,各种不同层次的开放式数控系统应运而生,正朝着标准化开放体系结构的方向发展,与国外数控技术和产品相比我国数控机床的基础件和功能部件发展滞后,制约