基于ORBAC的分布式数据库访问控制机制研究与应用

来源 :南京大学 | 被引量 : 0次 | 上传用户:shensq
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和网络技术的发展,企业数据库系统已向集成应用和和分布式处理模式发展,有效地管理企业计算中的大量授权数据已成为首要问题。 现有的访问控制技术主要有基于访问控制列表的模型、基于能力的访问控制模型和基于角色的访问控制模型。其中,RBAC模型的中心点是用户不需要直接访问企业对象,而是获得访问角色的权限,用户可以根据职责和资格被指派给角色,在不改变访问框架的情况下可以被很容易地改变。这在极大地简化了授权管理的同时,为加强企业安全策略减少管理费用方面提供了弹性。它的变种面向对象的RBAC模型(ORBAC),引入了面向对象的方法,更适合分布式应用。 本文的主要工作: (1) 在研究了ORBAC模型构架和关键技术的基础上,根据企业数据库应用系统、企业运作机制的特点,将ORBAC的分散管理模型改为层次模型,与企业管理和应用的需求保持一致: (2) 将数据资源和管理信息根据应用主题分类建立目录服务,以支持访问控制,实现用户的透明访问; (3) 按管理分层方法设置角色,并引入角色和操作在实体层次上的继承性,简化了授权管理: (4) 探讨了在应用系统和数据库系统的各个层次上可以采取的访问控制策略; (5) 对大型分布式数据库系统访问控制机制进行了设计,并给出了关键的算法。 本模型目前应用于中国石油《地球科学与钻井系统》项目中,有效地实现了油田大型分布式开发数据库系统的访问控制。文章详细描述了基于分层的ORBAC模型的开发数据库系统访问控制机制的设计思想和实现方法。并给出了应用实例。
其他文献
传感器网络把电子世界和物理世界联系在一起,被誉为21世纪的十大科技发明之一,已成为研究的热点。无线传感网络可被广泛应用于军事侦察、灾难自救、环境检测、目标追踪等方面,因
随着信息技术的飞速发展,软件项目的规模也越来越庞大,个人单打独斗的作坊式开发模式已经被几十上百人的项目团队生产模式取代。如何对项目团队进行有效的绩效管理,构建高绩效的
智能手机在人们的生活中成为了不可或缺的一部分。智能手机的计算能力变得越来越强,搭载的传感器越来越繁多。智能手机应用会采用并发编程技术以提高CPU的利用效率,利用传感
随着无线通讯技术和移动设备的发展,随时随地的信息数据存取成为可能。然而,要想在无线移动环境下真正实现这种无处不在的信息访问并非简单之事。移动无线环境下的种种限制,包括
随着半导体技术的发展,数字复印机中得到了广泛的应用,与此同时,在数字复印机中合理的应用图像处理技术不仅可以使得复印机获得更好的复印品质,而且还为节省昂贵的耗材提供了很好
学位
发展矿业、矿产资源勘查、保护与合理利用矿产资源是各级矿政管理部门的重要工作。建立高效实用,集电子化、一体化与一体的现代化的矿政管理系统是当代矿管工作的必不可少的手
数据挖掘和形式概念分析是当前热门的研究领域,如何利用形式概念分析理论进行有效的数据挖掘已经成为计算机科学领域的一个新课题.本文主要研究了形式概念分析理论在规则提取
  目前VoIP电话拨打方式有三种传统模式:麦克风和耳机、专用的VoIP话机和ATA设备。这些拨打方式中要么与人们拨打电话习惯不符,要么因为价格昂贵、配置复杂等原因很难走进一
流媒体技术是网络研究的热点之一。但由于当前在保证服务质量方面存在很大不足,流媒体至今仍然不是网络应用的主流。虽然各种流媒体服务系统在Internet上不断涌现,但是这些系统
近年来,P2P流媒体系统已经成为了学术界和工业界研究的热点。与传统的C/S模型相比较,P2P流媒体系统架构可以充分利用终端的资源和能力去提升自身的可扩展性。当前,一些针对P2