基于RBAC的电子文档保护系统的研究与实现

来源 :广东工业大学 | 被引量 : 0次 | 上传用户:ahfnhui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在现代信息社会里,电子文档已经成为最常用的信息保存和使用形式。无论是政府部门的政府公文、会议记录、涉密文档,还是企事业单位的发展规划、设计图纸、产品配方、软件源代码等都采用电子文档的形式。一方面政府部门和企事业单位希望相关人员能很方便地查阅这些文档,另一方面又担心这些文档泄密,希望能有效的控制这些文档的传播和使用。而普通电子文档的易传播性导致这些信息很容易被窃取,从而使电子文档保护成为政府部门和企事业单位为之头疼的问题。随着信息化程度的深入,这个问题越发突出。   目前常用电子文档保护系统都或多或少存在着缺陷,本论文旨在设计和实现一个基于RBAC的电子文档保护系统,它能提供重要文档内容的保护、管理、身份鉴定和访问控制机制,能够对重要文档提供安全的保护作用。对用户常用电子文档进行安全防护,使用户按照相应的权限来访问电子文档。   本论文在分析电子文档保护技术研究现状的基础上,首先对访问控制模型做了深入的研究,详细分析了NIST RBAC参考模型在电子文档保护中的不足,并在此基础上提出了基于RBAC的电子文档保护模型,给出了这个模型的形式化定义。然后,提出了基于RBAC的电子文档保护系统的设计方案,并从需求分析、系统体系结构、系统模块结构等方面详细讨论了电子文档保护系统的设计方法,对实现电子文档保护系统的相关技术进行了介绍。接着,实现了基于RBAC的电子文档保护系统,并详细介绍了客户端和策略中心服务器端的实现过程。最后,搭建测试环境,对电子文档保护系统分别进行功能、性能和稳定性测试。测试结果表明,电子文档保护系统能够满足实际应用的需求,能够防止用户非法访问重要电子文档。   本论文的创新之处是:   1.提出了基于RBAC的电子文档保护模型,对NIST RBAC参考模型进行了改进,引入了安全等级和客体角色的概念,提出了对主体和角色混合授权的方法。   2.为不同安全级别的用户、电子文档提供不同的授权,实现对电子文档细粒度的管理。采用基于用户身份的认证技术和基于插件的文档内容的访问控制技术,根据用户的权限来实现对受保护的电子文档的阅读、打印、编辑、保存明文、阅读时间、阅读次数的控制。
其他文献
聚类分析作为数据挖掘的一个重要任务,具有广泛的应用领域,这些不同的应用都对聚类分析算法提出了新的要求。本文提出了基于网格的并行聚类分析算法PGMCLU,该算法的创新点主
本文基于31P磁共振波谱图(31Phosphorus Magnetic Resonance Spectroscopy, 31P MRS),通过对肝脏数据样本的分类进行病情的诊断,共分为三种诊断类型:肝癌,肝硬化和正常肝。31
深度学习技术在人工智能领域已经被应用到各行各业中,为人们提供更加智能信息资源。通过组合多种类型的网络层,形成深度神经网络模型,逐层对原始数据计算,利用反向传播算法学
随着Internet技术的飞速发展,各种多样化的庞大信息资源每天以数量级的形式增长,在海量信息资源中大多数信息仍是以文本的形式存在,如何管理、组织如此庞大且不断增长的文本
如何提高现有无线网络资源的利用率,优化无线网络性能,具有重要意义。多播技术能有效地解决单点发送多点接收问题,实现网络中点到多点的高效数据传送,大量节约网络带宽并降低
针对实习医生基本技能训练时难以真实地融入到手术环境中的问题,通过研究虚拟环境下缝合线的建模方法,实现了连续控制点的缝合线3D模型的建立及其位置变换过程,提出了一种基
随着网络应用的飞速发展和大规模数据仓库技术的广泛应用,人们越来越容易获得来自各个方面的大量信息。与此同时却也面对着“数据丰富,但信息贫乏”的挑战。因此人们迫切需要可
时空数据库技术是计算机科学的新兴领域,用来存储和管理空间位置或空间范围随着时间变化的时空对象。随着移动通信、无线定位等技术的迅速发展,移动信息服务受到越来越多地关
脑-机接口(Brain-Computer Interface, BCI)作为一门交叉性学科,涵盖了生物医学、神经科学以及计算机科学等,已成为脑科学研究热点。在BCI研究中,脑电信号(Electroencephalog
RNA是生物遗传信息的中间载体,参与蛋白质合成,在细胞分化凋亡、生物发育、疾病发生等方面起着重要作用。RNA二级结构是由碱基配对与核苷酸链折叠而成的茎环空间结构,其茎环
学位