RBAC模型在信息管理系统应用研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:hulan2010
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
摘要:信息系统的安全管理是一个具备复杂性与挑战性的工作,传统的信息系统安全管理主要依赖用户访问控制列表等手段进行,其存在费用高、易出错等缺陷而无法全面满足信息系统安全管理工作要求。在信息系统安全管理方面目前主要通过引入访问控制模型来实现,通过检查控制访问主体是否拥有客体操作权限的手段来达到资源管理控制目标,并且在访问控制过程将与身份认证、数据加密等安全要素紧密协作共同组成信息系统安全服务体系结构。基于角色的访问控制(Role-Based Access Control,RBAC)作为一种新兴的访问控制模型和技术,作为传统自主和强制等访问控制模型的扩展与加强,通过运用角色在用户、岗位、职能三者之间建立更加紧密的关联关系,且在传统模型基础之上引入角色层次划分与和角色约束等思想来减少授权管理的复杂性,降低管理开销与复杂度,从而营造适应复杂安全政策的良好环境。本文以RBAC在面向服务体系架构(Service-oriented architecture,SOA)构建的信息系统中的应用为研究对象,其中研究内容主要包括访问控制模型的理论与信息管理系统安全服务体系分析、设计及实现等。在研究方法选择上采用“自顶向下”的研究分析策略,首先将围绕访问控制理论模型等概念展开研究,并在对RBAC模型有了深入了解后再围绕RBAC在面向服务体系架构理论指导下构建的信息系统中的应用形式进行深入分析研究。其次,将在对理论研究获得的成果基础之上,结合实际案例系统中安全管理应用场景诉求,灵活运用Spring和表述性状态转移(Representational State Transfer, Rest)等技术来进行构建系统安全服务体系结构设计,设计包括系统安全管理总体设计、系统交互行为设计权限管理流程设计等三个方面。最后,将基于(?)BAC理论模型构建的系统安全服务体系结构具体运用到信息管理系统的安全管理子系统,并围绕系统中对访问控制的管理诉求对该系统的安全管理子系统实现进行详细阐述,了解掌握信息管理系统中不同信息资源对安全控制管理差异,并用于指导信息管理系统进行安全服务体系与管理结构研究与设计。图24幅,表1个,参考文献50篇
其他文献
胡塞尔的意义理论是其现象学思想的重要组成部分。胡塞尔对语言意义及其作为"观念"之物的本性和作为指称中介的作用的看法,几乎完全与其同时代的哲学家哥特洛布.弗雷格相同。
采用超音速等离子喷涂系统制备钙钛矿型La0.6Sr0.4Co0.2Fe0.8O3.5透氧膜,研究了喷距、丙烷流量和线速度主要工艺参数对透氧膜膜层结构的影响.结果表明,在喷距210mm、丙烷流量高于2
由“啤酒花”事件引发的担保圈危机已严重影响我国资本证券市场的健康发展,担保链岌岌可危,蕴藏着巨大的财务风险。本文以新疆担保圈为例,分析了“担保圈”危机的形成,并提出相应
一天晚上,15岁的宏坤突然感到双腿有些疼痛,便站起来活动了一会儿。等再坐下学习时,疼痛不但没减轻,反而从腿部延伸至脚踝。他试图用手去按揉,并试了几个方法都毫无用处,索性
煤矿生产是井下作业,一线生产工人占全矿职工的绝大多数.井下片邦、冒顶事故造成的砸埋伤、溜车挤压伤是主要致伤原因.煤矿创伤具有发病率高、伤情重、致残率高的特点,同时地
期刊
前言五十年代以来,高温、高压、高速、耐蚀、大型工程结构的大量采用,对强度学科提出了新的课题。在有限服役期内保证绝对安全而结构轻巧的航空、航天构件则提出了更高的要求
期刊
鸡蛋含有大量蛋白质,其蛋白质具有抗原性,能导致特定人群产生过敏反应。临床上食用鸡蛋发生过敏反应的病例比较常见,本例患者皮肤接触微量鸡蛋,并且在极短暂时间内发生过敏性休克
本文介绍了用PB—700型微型计算机处理聚合物两相共混体系,在恒定剪切应力下粘度与百分含量的关系的一种方法。
目的药物治疗功能性消化不良患者,并分组探讨并发症及治疗方法。方法将我院2017年8月至2018年12月共计60例功能性消化不良患者采用数字表随机分组方法分为研究组与参照组,各3
当前我国妇女参政还面临不少问题.问题的解决,既需要发展完善妇女参政的综合条件;建立健全培养女干部的有效机制;也需要强化主体意识,提高综合素质,形成妇女参政的整体优势.