基于角色的访问控制基本模型的实现

基于角色的访问控制基本模型的实现

论文题目: 基于角色的访问控制基本模型的实现

论文类型: 硕士论文

论文专业: 软件工程

作者: 任龙响

导师: 方少红

关键词: 角色,访问控制,基于角色的访问控制模型

文献来源: 华中科技大学

发表年度: 2005

论文摘要: 随着软件系统越来越复杂庞大,软件设计的分工越来越细,模块功能也随着越来越专,导致软件系统的用户管理问题越来越复杂。基于角色的访问控制模型(Role-Based Access Control Model,RBAC Model)是美国国家标准技术研究所(the National Institute of Standards and Technology ,NIST)等机构的支持研究下的一个基于“用户-角色-权限”的用户管理多层模型。在安全控制方面,RBAC 模型把主要工作放到角色处理上。角色和权限逐层分离,带来整个模型系统设计的简易性和安全控制的灵活性,这是RBAC 模型最突出的特点; 在权限约束方面,模型通过在用户——角色绑定、角色——权限绑定、用户——权限绑定这几个层次上作了清晰的描述和语义约束; 在检测和消除冲突方面,NIST RBAC 作了很完善的设计,提供了动/静态检测机制。研究了用户访问控制模型及其访问控制策略和机制,采用RBAC 模型作为基础,对访问控制进行了详细分析。从RBAC 模型到系统访问控制安全功能实现之间存在很大跨度,需要通过形式化描述将模型功能细化。针对问题,给出了一个基于RBAC0的实现模型,该实现模型由用户角色分配、角色许可分配和访问控制三部分组成。用户角色分配主要是为用户分配角色,涉及到对用户的管理; 角色许可分配就是为角色分配权限,涉及到角色管理; 访问控制部分是对用户对对象的访问请求进行控制,并描述了这一控制过程,其中强调了审计的重要性。在分析了实现模型的优缺点后,对如何提高访问效率提出了自己的意见。最后,将RBAC0 的实现模型在印刷管理系统的设计实例中具体体现。通过将RBAC0 的实现模型成功地用于实例,检验了该应用模型的可行性。RBAC0 模型的实现模型在RBAC0 模型与实际应用之间起到了桥梁作用,有助于RBAC0 模型的更好应用。最后,将RBAC0 模型的实现模型在印刷管理系统的设计实例中具体体现。

论文目录:

摘要

Abstract

1 绪论

1.1 研究背景

1.2 研究的内容与意义

2 访问控制及RBAC 模型

2.1 安全服务

2.2 访问控制

2.3 访问控制模型

2.4 RBAC 模型

2.5 小结

3 RBAC0 的实现模型

3.1 实现模型的组成

3.2 用户角色分配

3.3 角色许可分配

3.4 访问控制

3.5 RBAC0 实现模型的优缺点

3.6 小结

4 RBAC0 的实现模型的应用

4.1 印刷管理系统简介

4.2 设计目标

4.3 设计原则

4.4 总体设计方案

4.5 权限管理模块设计

4.6 小结

5 结语

致谢

参考文献

发布时间: 2006-04-05

参考文献

  • [1].基于上下文的主题模型[D]. 常东亚.苏州大学2017
  • [2].基于主题模型的微博主题挖掘及预测[D]. 蒋权.长春工业大学2018
  • [3].基于概率主题模型的社会化情感分析[D]. 朱琛.中国科学技术大学2015
  • [4].利用Bag-of-Synonyms模型进行物体分类研究[D]. 张子明.首都师范大学2008
  • [5].一种扩展RBAC模型在综合管理系统中的应用研究与实现[D]. 闫东东.西安工程大学2016
  • [6].基于相关主题模型的音乐分类方法研究[D]. 徐桂彬.苏州大学2012
  • [7].基于模型的软件工具链的设计与实现[D]. 宋亮亮.汕头大学2009
  • [8].异构数据库同步模型的研究与实现[D]. 陈舒.华东师范大学2010
  • [9].牺牲层二维腐蚀修正模型的研究与模拟[D]. 俞佳佳.南京邮电大学2015
  • [10].基于点模型的浮雕提取与数据处理[D]. 郑盈盈.南京航空航天大学2010

相关论文

  • [1].基于角色的用户权限管理系统开发与应用[D]. 龚富强.西北工业大学2007
  • [2].基于角色的访问控制应用研究[D]. 杜诗军.郑州大学2006
  • [3].基于角色的访问控制研究及其应用[D]. 刘伟.四川大学2004
  • [4].基于角色的访问控制系统的设计和应用[D]. 普继光.电子科技大学2005
  • [5].基于角色访问控制的文件监控系统的研究和实现[D]. 王翔.四川大学2005
  • [6].基于角色访问控制策略的研究[D]. 王建飞.西北工业大学2006
  • [7].基于角色访问控制的研究[D]. 王电化.天津工业大学2006
  • [8].基于角色访问控制(RBAC)的Web应用[D]. 吴限.大连理工大学2002

标签:;  ;  ;  

基于角色的访问控制基本模型的实现
下载Doc文档

猜你喜欢