WEB应用系统的访问控制技术应用研究与实现

来源 :中国科学院新疆理化技术研究所 | 被引量 : 0次 | 上传用户:qq1083832688
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,使得基于B/S结构的Web应用模式日益流行。伴随着在线信息和服务可用性的提升,以及基于Web的攻击和破坏的增长,安全风险达到了前所未有的高度。由于Web应用程序可在不同的支持HTTP的客户端机器上运行,而且,因为它们一般可以让所有的人使用,所以这些应用程序成了众多攻击活动的目标。访问控制技术作为实现WEB应用系统安全目标的一个重要技术措施,在确保用户职责权限、保证Web应用中资源的保密性及安全访问方面起着重要的作用。   本文主要论述Web应用系统的安全访问控制。对访问控制技术、访问控制策略尤其是基于角色的访问控制策略及轻量级目录存取协议和多个应用系统的统一认证进行了深入的研究,并结合科技部十五攻关项目“国产基础软件平台体系开发及应用示范”中的课题七——“基于国产基础软件的政务信息化领域平台的研发及应用示范”项目,给出了应用轻量级目录存取协议实现用户身份统一认证及采用基于角色的访问控制策略实现用户权限管理的逻辑模型、关键技术及系统的具体实现。系统中统一认证部分从性能方面考虑,实现了对目录服务的支持;权限管理部分从功能层的访问控制和数据层的操作管理两方面着手,实现了web应用中对资源的安全访问控制。本文最后,提出了基于角色的访问控制模型的中间件的设计方案,指出了下一步要做的工作和研究方向。
其他文献
软件过程工程包括过程建模、过程分析、过程例化、过程运作、过程度量和过程评估与改进,对过程合理性验证的研究一直是软件过程分析的一个主要研究内容。   软件过程是一个
无线移动技术和嵌入式计算技术的发展,激发了人们对普适内容服务的需求,人们希望“在任何需要的时间和地点、通过任何客户设备获得内容服务”。这同时也引发了人们对普适内容
随着计算机处理能力的快速发展及科学理论的空前爆发,使得计算材料科学对社会发展产生了越来越大的影响。相场方法是进行中尺度模拟的重要方法,在计算材料科学中被广泛应用。相
随着互联网技术和应用的快速发展,新一轮的软件危机日益深化,高效、可靠的软件生产开发模式重又成为国内外学术界和工业界研发的热点,以软件复用为基本特征、以软件产品线及
将P2P技术和视频点播应用相结合是当前研究热点之一,当前在Internet上提供视频点播服务(VideoonDemand)普遍的问题在于数据源(sourceServer)的负载过大,导致系统扩展性不佳,不能
网络教育资源种类繁多,形态各异。如何有效管理这些教育资源以使其为教育和教学所用,已经成为远程教育研究领域的一个重要课题。传统教育资源管理方式下,由于教育资源缺少统一的
近年来,随着移动设备数量和应用类型的急剧膨胀,传统互联网的结构和功能日趋复杂,网络设备在不断加入的复杂协议之后变得臃肿不堪。于是软件定义网络(SDN)应运而生。SDN通过把原
审计系统是安全操作系统的重要组成部分,系统中与安全相关的活动均应进行审计。基于内核的审计系统具有无法旁路和强制记录的性质,能够全面而详实的记录系统中各种操作的相关信
作为信息科学与传统汉语言文字学的交叉课题,数字化《说文》学研究有着两方面的意义:一是希望为传统汉语言文字学提供现代人易于理解与接受的数字化研究方式,达到继承与发展并重
软件质量和生产率的高低极大地取决于生产过程的好坏。软件过程技术通过定义、运作、监控、度量过程模型,对实际的软件过程提供指导和控制,已经成为软件工程领域的研究重点之一