首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 125 毫秒
1.
基于RBAC的统一权限管理系统研究   总被引:12,自引:1,他引:12  
通过对当前基于RBAC模型的各类权限管理系统应用情况的具体分析,指出基于具体需求开发的权限管理系统的不足以及开发一个统一权限管理系统的可行性,该统一权限管理系统具有自适应性、通用性和集中性等特点,可以减少权限管理系统的重复开发,同时提高系统的健壮性和可维护性。文中给出了基于RBAC改进的统一权限模型,并在此模型的基础上详细阐述了满足统一性要求的权限管理系统体系结构。  相似文献   

2.
为了解决信息系统访问控制在实际应用中暴露出的授权繁琐、权限控制粒度不足等问题,提出一种改进的RBAC模型;该模型通过增加访问主体的组成粒度并应用面向对象的建模技术对模型中客体对象进行建模描述,提高了系统授权效率并实现了数据级的权限控制;最后给出了该模型的形式化描述和控制算法,并通过在CAPP系统的应用实例验证了该模型的有效性.  相似文献   

3.
运用RBAC策略实现权限管理   总被引:1,自引:0,他引:1  
论文描述了基于角色的访问控制(RBAC)的策略以及基于策略的权限管理的系统框架,介绍了一个X.509[7]权限管理模型及怎样来实现RBAC,以及如何用XML设计网上交易系统权限管理的RBAC策略。  相似文献   

4.
基于RBAC模型的多级权限访问控制设计   总被引:3,自引:0,他引:3  
在基于角色的访问控制(RBAC)模型结构的基础上,提出了一种多级权限访问控制模型。该模型采用逐级授权方式,细化了权限控制粒度,实现了权限动态配置、模块复用,能够更灵活高效地对系统进行权限访问控制。并将其应用于实际系统项目的建设。  相似文献   

5.
针对提高Web系统权限管理灵活度的问题,提出一种动态管理权限的方法。该方法基于RBAC模型,以RBAC据库为核心,通过权限配置工具解析自定义的标准Web文件头部实现动态配置权限。给出了动态权限管理系统详细的模块设计和系统实现。对Web文件头部做适当扩展后,该方法可以适应大部分B/S结构的Web系统。  相似文献   

6.
一种基于RBAC的实现动态权限管理的方法   总被引:4,自引:0,他引:4  
李仲  杨宗凯  刘威 《微机发展》2006,16(10):1-4
针对提高Web系统权限管理灵活度的问题,提出一种动态管理权限的方法。该方法基于RBAC模型,以RBAC数据库为核心,通过权限配置工具解析自定义的标准Web文件头部实现动态配置权限。给出了动态权限管理系统详细的模块设计和系统实现。对Web文件头部做适当扩展后,该方法可以适应大部分B/S结构的Web系统。  相似文献   

7.
韩叶茂  胡坚 《计算机工程与设计》2011,32(11):3602-3605,3637
为了解决复杂Web应用系统中用户认证与权限管理的问题,对OpenID协议进行了研究。分析了OpenID认证流程以及OpenID扩展通信协议。在此基础上,根据OpenID的特点结合基于角色的控制访问(role-based access control,RBAC)提出了基于OpenID的单点登录与授权系统的实现方法。该方法能够提供认证与权限管理的功能,实现简单,具有较高的重用性和扩展性。  相似文献   

8.
基于数据对象的RBAC权限访问控制模型   总被引:5,自引:1,他引:5  
针对传统的基于角色的权限访问控制模型没有考虑数据对象权限分配的缺点,提出一种基于数据对象的RBAC(role-based access control)模型.该模型基本思想是:用户和角色不直接相连,而是通过数据对象把用户和角色相联系,同时将角色对象分为公有角色和私有角色,使得同一用户的不同数据对象,可以拥有不同的功能访问权限.实验结果表明,该模型有效地实现了数据权限和功能权限的分离,改善了传统RBAC模型权限管理模式.  相似文献   

9.
一种采用RBAC模型的权限体系设计   总被引:2,自引:2,他引:2  
为了使基于角色的访问控制(RBAC)模型在权限体系中的实现程序简化,在比较分析访问控制三种主流技术--自主访问控制、强制访问控制.基于角色的访问控制的基础上,着重研究了基于角色访问控制的权限体系的模型,在基于关系数据库的权限体系的基础上,加入了用户组、菜单、菜单项等角色,提出了一套简化的基于RBAC的权限体系.最后,给出了基于RBAC模型权限体系的简化模型的实现类图,简化了权限系统中的认证和授权管理.  相似文献   

10.
对传统的基于角色的访问控制模型进行了分析,结合电子文档安全管理的特点,提出了一种新的基于角色的访问控制模型。该模型对典型RBAC模型进行了扩展,在角色与操作目标之间引入了文档操作集概念,通过对文档进行封装处理来简化权限分配工作。在给出了扩展RBAC模型的形式化定义后,对模型进行了分析和研究,最后介绍了该模型在文档管理系统中的应用。  相似文献   

11.
从系统级节能角度出发,结合天河一号超级计算机系统硬件架构特点,通过将计算、通信、冷却、供电等各种系统资源有机结合在一起,制订统一的资源管理架构,应用最近最少使用(LRU)等多种管理策略对系统资源进行集中管理,有效降低系统能耗。  相似文献   

12.
为了解决虚拟化技术的发展过程中,虚拟化产品的多样性带来的虚拟系统管理的复杂性问题.DMIT提出的WBEM是实现企业系统资源统一管理的标准框架,规范了企业网络中受管资源的描述与使用.通过WBEM企业系统资源统一管理框架中的CIM资源建模方式对虚拟系统资源进行统一建模,并结合最新的基于Web服务的标准化CIM信息交换接口即WS-Management标准,实现了通用的虚拟系统管理原型,以解决各种异构虚拟化平台统一管理问题.  相似文献   

13.
基于RBAC的CSCD系统工作流授权模型   总被引:1,自引:0,他引:1  
徐洪学  刘永贤 《计算机应用》2005,25(10):2424-2427
提出一个基于RBAC的CSCD系统工作流授权模型RTSWAM,与传统的访问控制授权模型不同,该模型在已提出的时态权限概念的基础上,提出了时空权限的概念,表示基于RBAC的CSCD系统工作流授权不仅受时间约束,还受空间范围限制,即被授权者只能在某个时间段和网络空间段内,才能对某个任务执行某种操作,这样不仅可以保证组成工作流的任务只能被属于某个特定角色的用户执行,而且可以保证在授权流与工作流同步的基础上,实现授权流与网络空间范围动态变化的协调一致。  相似文献   

14.
在对基于角色的访问控制(RBAC)模型进行优化处理的基础上,提出了一种基于RBAC与通用访问控制框架(GFAC)的访问控制模型。阐述了模型的构成、特点及其访问控制策略,引入了类、约束和特殊权限等新概念,将分级授权、最小化授权、角色继承授权等策略相结合,实现对资源访问的控制。该模型可配置性强,容易维护,降低了授权管理的复杂性。最后给出了模型实现的关键技术。  相似文献   

15.
油田实验数据作为勘探、开发、油藏评价等各个科研领域必不可少的研究资料,其重要性可见一斑,保护油田实验数据的安全性具有重要的战略价值和现实意义。为有效管理科研人员对油田实验数据的查看和使用,通过分析权限控制在油田信息管理系统中的发展现状,结合ASP.NET MVC、j Query easy UI以及RBAC访问控制模型,介绍了一套完整的油田权限管理系统的实现方法,主要包括系统架构和技术实现,旨在促进权限控制在数字化油田中的发展。  相似文献   

16.
采用属性证书的方式可对分布式RBAC系统中的用户进行有效的管理,并通过证书中的签名确保证书的有效性.但全部工作都由系统管理员完成,管理员的负担重,在大型分布式的应用中存在瓶颈.设计基于可跟踪代理签名的证书及其代理发布,不仅有效的分散了管理员的任务,而且管理员和代理者不能滥用权力,攻击者也不能伪造证书和冒充用户,解决了管理员签发证书的效率问题,提高了RBAC系统的效率和安全性.  相似文献   

17.
刘涛  陈建勋 《微计算机信息》2008,24(15):184-185
基于角色的访问控制(RBAC)中,根据组织中不同的工作岗位创建角色,依据用户的责任与能力,用户被分配到不同的角色.在分析基于角色的访问控制(RBAC)技术的基础上,提出了基于RBAC的数据库同步方法.  相似文献   

18.
针对传统RBAC模型无法满足业务审批系统要求的权限可分级、能动态管理的新需求,提出一种改进后的基于角色的控制访问模型。该模型能够动态地创造权限、分配权限、撤销权限,达到资源分离、多级权限管理的目的。结合一个实际项目,采用脚本语言JS (JavaScript)和主流的SSH框架,给出该模型的实现过程,增强各类角色对权限的分级、动态管理,该模型的可行性由此得到验证。  相似文献   

19.
异构环境中基于EJB和CORBA的统一用户管理系统设计   总被引:1,自引:0,他引:1  
介绍了基于异构环境科技网络系统中统一用户管理的设计,并着重阐述统一用户管理设计原理以及基于J2EE、遵循CORBA开发规范的实现技术.  相似文献   

20.
基于RBAC的高校办公自动化系统设计   总被引:3,自引:0,他引:3  
分析了基于角色的访问控制的工作原理,提出了一种基于Web应用的RBAC权限控制有效实现方法,并将其应用于高校办公自动化系统设计.介绍了OA系统的设计与配置方法,重点阐述了基于Web的RBAC控制模型在OA系统中的实现方法.基于该模式开发的系统具有较高的安全性与稳定性,很好地满足了高等学校办公自动化的需求.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号