【摘 要】
:
信息技术的深入应用与飞速发展,使得信息安全问题日益突出,访问控制和权限管理是系统安全体系中的重要环节。论文针对大型分布式系统中权限管理混乱及开发复用费用高等问题,
论文部分内容阅读
信息技术的深入应用与飞速发展,使得信息安全问题日益突出,访问控制和权限管理是系统安全体系中的重要环节。论文针对大型分布式系统中权限管理混乱及开发复用费用高等问题,结合国家发改委高技术产业化项目,面向金融证券等高端行业,研制统一的权限管理基础框架—钱塘权限管理服务中间件(JTangPMI),实现了异构安全模型的融合、权限管理、跨域访问控制、安全审计等常用安全服务,提高信息系统的开发效率,简化企业用户的安全管理负担。论文针对经典RBAC(Role-Based Access Control基于角色的访问控制)模型在复杂应用系统中操作繁琐以及难以映射组织结构等不足之处,提出了支持角色双向继承的约束RBAC模型,通过虚拟角色层次结构及其约束关系,该模型可以增强系统安全访问,并提供更灵活的授权机制;同时针对分布式环境中授权决策通常要考虑不同的上下文环境信息等特点,我们定义了上下文约束来增强模型功能。针对现有PMI(Privilege Management Infrastructure权限管理基础设施)系统对分布式应用及跨域授权管理支持不足等问题,论文提出了改进的分布式PMI框架,该框架基于本文提出的约束RBAC模型,同时设计了基于NACML的JTangPMI授权策略,定义了策略的结构,并研究了基于策略的访问控制流程。文章还对SOD(Separation Of Duty责任分离)约束条件下的授权冲突情况进行详细分析,并给出了相应的冲突检测方法;同时设计了本文的约束RBAC模型的访问控制关键算法。最后,介绍钱塘权限管理服务中间件系统的设计和实现,并在恒生电子证券交易系统中得到了应用验证。
其他文献
目的针对正常高密度脂蛋白胆固醇(HDLC)水平(≥1.03 mmol/L)的冠心病患者,分析其血浆高密度脂蛋白(HDL)功能与冠状动脉狭窄及斑块性质的相关性。方法选取2015年10月至2017年1
开放式数控系统是当前数控技术研究的热点,而软CNC又是开放式数控系统中的核心技术。本文针对基于PC的开放式数控系统,根据已有的软CNC的结构体系,研究开发了软CNC和相应的硬
<正>目的探讨血清中HE4和CA125联合检测在子宫内膜异位症中的临床价值方法对2010年3月至2011年6月于广州医学院第三附属医院和广州医学院附属深圳沙井医院妇科收治60例子宫内
目的:针对目前中老年女性复杂的心理问题,探讨如何提高她们的心理健康。方法 :通过对江西省南昌八一广场和体育场、江西省吉安市广场和体育场舞蹈群体且年龄在50-60周岁的94
以时尚主题为特征的现代童装已成为当今服装业的重要组成部分,它既要借鉴成人装的元素,又要在具体的表现手法上体现儿童独特的气质。从童装消费定位,设计要素和风格方向三个
从高羊茅品种凌志中克隆得到FaHsfC1b启动子序列1 657 bp。通过生物信息学分析软件对其顺式作用元件进行了初步分析,结果显示启动子序列中不仅包含启动子必备的核心元件:多个
在关于社会资本的研究中,对于其概念本质的理解尚存在一些有待于澄清的问题,其中尤其是关于社会资本概念本质的界定。社会资本究竟是一种社会资源,还是社会结构?这一问题影响
法治作为一种治国方式、社会控制模式以及价值系统,强调法律至上;法治文化是法律文化发展到特定阶段的产物,标志着人类社会从专制走向民主、从"人治"走向"法治";中国古代因为政治
面对我国校园学生伤害事故频繁发生,此类纠纷数量居高不下的社会问题,笔者以中小学校园学生伤害事故中的校方民事责任为研究主题,运用系统分析、案例分析、理论与实践相结合
"热毒"是释、道哲学中极为重要的"精神喻象",由"热"(躁、火、焚)到"冷"(静、清、宁)往往象征着个体生命由耽溺痴迷走向清净解脱的过程。《庄子》的"饮冰祛热"之旨与佛禅的"清