分布式系统的用户认证和访问控制研究与应用

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:linmao820521
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
数据安全历来为国家重要部门的所重视,对于公安系统和军队等国家保密部门尤为重要。如果没有可靠的数据保护措施,一切数据资料都会瞬间变得毫无价值,以往的信息资料都无法加以分析利用,工作更是无从开展。即使为政府电子政务提供技术支持的大型数据库应用平台亦需要一套安全的保障措施来预防网络上非法的访问和修改。 本文以大连市公安局的刑事审讯辅助决策支持系统为实验环境,研究和实践了大型数据库系统在网络上的用户认证方式和访问控制解决方案。公安局刑事审讯系统在部门内部及外部之间对信息的共享和访问要求增多,大型数据库系统也开始支持网络数据的存储和访问,随之而来的网络信息安全问题被提上日程。系统要确保在提供网络服务时处理好信息安全问题,实现网络传输中数据的机密性、完整性、防抵赖性。在系统安全运行的范围内,做到用户既能查到需要的信息,又不会访问到被限制的敏感信息。 本文在研究现有RBAC模型的理论和性质基础上,建立改进的分布式异构数据库访问模型,补充一些适用于分布式数据环境的内容,引用了相似角色集,权限树,最小继承和最大继承等概念,并建立相应的规则,给出合理的设计方案和数据模型。为了实现网络安全认证服务,必须要有相应的信息安全设施来提供服务。本文采取PKI和PMI相结合的应用方案,解决访问主体的网络认证和访问控制的安全问题。这种方案既保证了信息的机密性,又能保证信息具有不可抵赖性,是目前公认的保障网络社会安全的最佳体系。在网络权限管理方面提出的使用属性证书的PMI体系,使权限管理和身份认证紧密结合,拓展了网络应用。 本文在继续研究以上成熟理论的基础上构造出新的模型,同时有机结合了两者用户认证和访问控制的特点,解决了以往两种技术方案在分布式数据库上应用不足的问题。此模型给出企业级的访问控制框架的结构特征,针对其功能、体系结构及其关键设计与实现进行了全面的介绍,建立了访问权限表和访问函数。最后,对此访问模型在刑事审讯辅助决策支持系统的平台下的应用进行了试验,验证了分布式访问控制模型在此平台下应用的可行性和有效性,并得到公安系统专业人士的肯定。
其他文献
随着网络规模、技术和管理服务的飞速发展,传统的基于SNMP的集中式网络管理模式的缺点逐渐暴露在众人眼前。管理工作站性能瓶颈、可扩展性差,灵活性不足等问题是其拓扑结构固
现代企业面临着快速多变、全球化的市场环境,为了提高企业的竞争力,先进的工作流管理系统受到了广泛关注。作为一种新技术,工作流成为计算机领域的研究热点,在实现企业过程重组、
虚拟手术仿真系统的目标是要提供给用户身临其境的真实感和完善的交互能力。近几年,力反馈技术逐渐被应用到虚拟手术仿真中来,很大程度上提高了虚拟手术仿真的真实感和交互性
热风炉的燃烧控制是高炉生产中一个非常重要的过程控制,但其在很大程度上依赖于操作者的经验,很难实现自动化燃烧控制,不利于节能降耗。而基于知识且不依赖于模型的智能控制为解
现场总线技术具有开放式,全数字化,双向串行,多节点通信等优点。目前以现场总线为基础的监控系统应用也已经广泛深入应用到工业控制、自动化仪器仪表、智能化的武器装备等许多领
在移动通信向全IP网络架构演进的过程中,第三代移动通信合作伙伴项目(3GPP)在Release 5中提出了核心网的IP多媒体子系统(IMS)。IMS采用SIP作为核心呼叫控制协议,在UMTS分组域的
空间数据库已成为数据库领域中的热点研究方向,路网作为空间数据库领域中重要的一部分,目前在各个地图服务、商用在线导航系统以及基于位置的查询应用软件中有着广泛的应用,
语义网是当前万维网的扩展与延伸,其信息具有良好的语义定义,能够在人与计算机之间更好的彼此合作。它的出现为Web资源检索提供了一种新的方法,基于语义的教学资源检索正是利用
网格计算被定义为一个广域范围的“无缝的集成和协同计算环境”,网格计算模式已经发展为连接和统一各类不同远程资源的一种基础结构。由于网格的异构性和动态性,以及运行于网
随着计算机及网络技术的飞速发展,数字作品传播和拷贝变得越来越方便,同时也使得数字作品的信息安全和版权保护成为迫切需要解决的实际问题。数字水印是近年来在信息安全领域兴