基于ANSI INCITS 359标准的RBAC构件设计与实现

来源 :北京大学 | 被引量 : 0次 | 上传用户:forcet
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文研究了基于ANSI INCITS 359标准的RBAC构件设计与实现,主要工作有: (1)对2004年最新发布的ANSIINCITS359RBAC标准进行了较为深入的研究,探索了其核心思想; (2)讨论了WindowsServer2003中的RBAC服务,并与ANSIINCITS359RBAC标准进行了细致的对比,指出了WindowsServer2003对ANSI标准的覆盖范围; (3)给出相对独立的跨越系统层和应用层的RBAC构件的设计和重要的算法。RBAC可以看作信息系统中一个相对独立的、提供安全服务的构件。在具体实现中,信息安全是贯穿信息系统的物理层、系统层和应用层的一个重要问题。在物理层安全的假设前提下,结合WindowsServer2003的RBAC特性而给出具体设计。该设计覆盖了ANSIDSDRBAC模型中所要求的特性,并对该模型中所规定的函数在系统层和应用层的分配和协调、应用层与外部环境的接口等问题做统一的设计和规定;同时,给出了有关角色分配、角色冲突和会话管理等RBAC重要算法; (4)结合相关的项目实践,设计了实现ANSIDSDRBAC的机制,并在一个实际项目系统中给出了ANSIDSDRBAC的实现。RBAC提供的安全服务的跨层次设计虽然相对独立,但是具体实现仍然极大依赖着具体项目。在北京高级专家数据库后期工程中,应用ANSIRBAC构件进行改进,提高整体系统的安全性,并减轻安全系统的维护工作。详尽解释了该项目的部署和总体设计,并着重论述了RBAC构件的设计和实现,给出RBAC构件的主要逻辑设计和数据设计。
其他文献
本文讨论了拓展XMI应用前景的可能性,并试图通过将XMI工具构架于多元模型层上,在元建模技术的支持下能够使得XMI工具能够理解来自更多元模型的模型XMI文件。实现了一个构建在EM
本文结合数据库复制、异构数据库集成、中间件等技术的思想,提出采用XML来作为客户端增量数据上传媒介,在此基础上,建立了一个XML中间件的模型,并用JAVA实现.本文总结出客户
分布式(网格)体系结构是当前研究和应用的热点,被视为下一代IT技术发展的基础,是互联网发展的必然趋势。这种体系结构提出的最终目标就是要把整个因特网整合成一台巨大的超级
在现代工业企业的生产和管理中,大量的物理量、工艺数据、特性参数需要进行实时检测、监督管理和自动控制。这是现代工业必不可少的基本手段。随着计算机技术和管理技术的飞
随着计算机软硬件技术的发展,在机械设计制造领域内,三维零件模型呈爆炸式的增长。探索有效的三维零件模型检索技术,快速的从海量模型库中检索出需要的模型,成为当前学术及工
随着网格研究的深入和网格基础设施的发展,在网格上开发了越来越多的功能强大、需要大量资源的科学计算和协同应用,很多网格应用也越来越复杂,具有时间、空间和资源等多种约
随着软件复杂度的日益增大,仅仅依靠技术和工具已经不能满足对软件开发质量的要求,越来越多的软件组织希望通过软件过程来提高组织能力成熟度。而复用软件过程是提高组织过程
约束求解(CSP)是计算机理论界历史悠久的问题,有着广泛的应用。本论文集中讨论了两种CSP问题:SAT和图染色问题,介绍了比较新的SAT算法Survey Propagation(SP)和自己在SP算法
本文对词义消歧问题进行了研究,以《现代汉语语法信息词典》中的“同形多义词”为研究对象,以《人民日报》基本标注语料库为研究素材,设计并实现一个统计与规则方法相结合的词义
身份认证是信息安全和保密通信的基础,也是整个电子信息交换体系可靠性和可用性的保证。通过身份认证机制可以鉴别网络通信中涉及到的各种身份,保证通信参与各方身份的真实性