基于规则的用户-角色分配模型及web实现研究

来源 :山东大学 | 被引量 : 0次 | 上传用户:zhangyangyingzi
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统基于角色访问控制(Role-Based Access Control,RBAC)系统的授权管理工作主要在于安全管理员为用户分配和撤销角色。当系统的用户数量不断增加时,用户-角色分配和维护的工作量也将随之增加,需要扩大安全管理员的队伍才能完成授权管理工作,这将增加授权管理的复杂性和系统的不安全性。 另外,传统RBAC适用于封闭的企业环境,没有为企业外部用户(如客户、合作伙伴等)提供灵活的授权机制。日益增长的服务企业通过Internet对外提供服务,很多企业系统除了内部员工外,还拥有几十、几百万的外部用户。面对大量的企业外部用户,不可能由管理员一一为他们指定角色,也不可能让用户自己选择在系统中的角色,因为这将增加用户的不方便性和系统的不安全性。 为了解决上面两个问题,一种较好的方法是实现用户-角色分配的自动化,即依据用户个人信息和企业安全策略,动态分配用户到角色,无需安全管理员对用户-角色分配进行维护和管理。本文描述了一种基于规则的动态分配用户到角色的模型,称为RB-RBAC(Rule-based RBAC)。RB-RBAC主要扩展了传统RBAC模型中的用户-角色分配关系,与传统RBAC中用户-角色分配被明确指定相比,RB-RBAC模型中用户-角色分配是隐式的,是通过企业授权规则自动实现的。这些授权规则考虑了用户属性和企业安全策略。这个模型同样基于企业安全策略中的具体条件,允许动态撤销用户的角色。 在RB-RBAC模型中,由于授权规则间存在着层次关系,导致它们推导出的角色间也存在着层次关系,这与传统RBAC中的角色层次不同,本文对此做了详细讨论;由于将用户相对于一个具体角色的状态区分为会话前后两种状态,因此可以根据不同的用户状态对RB-RBAC模型中的约束进一步讨论,提出更全面、更灵活的约束机制。 传统RBAC模型的web实现结构并不能完全满足RB-RBAC模型在web环境下实施的要求。本文在RBAC/web的Server-pull结构基础上借用User-pull结构的特点,提出了RB-RBAC/web结构。该结构在用户被正确鉴别后,根据标识用户属性在上次会话中是否发生改变的标识符确定用户的角色来源。RB-RBAC/web结构提高了web服务器的效率、角色的可重复使用性,并保证了
其他文献
互联网的飞速发展,为快速的信息共享提供了一条简单有效的途径,大大提高了商业、科研、教育等行业的工作效率。与此同时,网络安全问题开始受到人们的重视。防火墙作为信息安
本文以Websphere MQ故障维护为应用背景,分析了目前Websphere MQ故障维护的现状和存在的问题的,结合基于案例推理技术的特点,将基于案例推理技术引入到Websphere MQ故障维护的研
随着计算技术和国际互联网的飞速发展,包括图象在内的各种多媒体数据的数量正以惊人的速度增长。现有的许多多媒体数据库系统只提供了基于媒体描述关键字的检索和查询,却忽略
随着网络上的知识的不断暴涨,如何能够快速而有效地按照用户的意图去获取网络资源,成为了一个十分重要而紧迫的问题.准确地获取资源就是要求搜索引擎能够搜集并根据用户自身
随着信息技术、网络技术的飞速发展,校园网的应用越来越广。校园内可以接入互联网的计算机的数量已经达到了相当的规模。校园网内已经有一些站点向校内的师生员工提供多样化的
报表可从海量的数据中提取有用的信息,清晰直观地呈现给管理人员或操作人员,以协助进行日常管理工作,规范生产活动。报表作为信息提取和显示的重要方式,已经得到广泛的使用。
随着多媒体技术、网络技术的迅速发展,图像信息的应用日益广泛,对规模越来越大的图像数据库中的可视信息进行有效管理成为迫切需要解决的问题,基于内容的图像检索是解决这一问题
软件的规模和复杂度不断增加,使得软件开发面临巨大的挑战.软件复用被视为解决软件危机、提高软件生产率和质量的可行途径.相比较而言,设计模式是高层次的软件复用,也更加切
随着无线通信技术、感知识别技术的发展,越来越多的研究者开始关注于客观世界物品与物品之间信息的通信与交换,物联网的概念也随之被提出。物联网融合了现存的互联网、移动通信
随着网络的不断普及,流数据处理逐渐受到关注,流数据中的聚合计算也越来越重要。在传统数据库管理系统中,聚合函数定义为对一组值进行计算,并返回单个值的函数。在本文的研究中,我