版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、基于角色的訪問控制模型是近十幾年來在自主訪問控制和強(qiáng)制訪問控制的基礎(chǔ)上發(fā)展起來的一種重要的訪問控制技術(shù)?;诮巧脑L問控制模型的特點(diǎn)是通過分配和取消角色來完成用戶權(quán)限的授予和取消,從而實(shí)現(xiàn)了用戶與訪問權(quán)限的邏輯分離。由于基于角色的訪問控制的諸多優(yōu)越性,它已成為訪問控制研究領(lǐng)域的一個熱點(diǎn)問題,得到了較為廣泛的研究和應(yīng)用,并且隨著最新一代訪問控制模型UCON的出現(xiàn),它也表現(xiàn)出了很好的兼容性。 今天,Web服務(wù)得到了蓬勃的發(fā)展,呈現(xiàn)出
2、跨地域、大規(guī)模、復(fù)雜化等特點(diǎn),而傳統(tǒng)的基于角色的訪問控制是在集中式的背景下提出來的,對于在地域上分布復(fù)雜的大規(guī)模系統(tǒng)的訪問控制已經(jīng)突顯出其不足,在普適計算環(huán)境中更是如此;此外,在Web環(huán)境下,系統(tǒng)的管理工作異常繁重,完全依賴系統(tǒng)管理者參與系統(tǒng)中的所有授權(quán)行為,嚴(yán)重加劇了系統(tǒng)的管理負(fù)擔(dān),所以在面向Web服務(wù)的系統(tǒng)中需要一種分類式的細(xì)化角色方法;同時,傳統(tǒng)的訪問控制列表具有描述性較低、靈活性不夠、不易在大規(guī)模網(wǎng)絡(luò)中進(jìn)行傳輸?shù)葐栴},無法滿足系
3、統(tǒng)中的訪問控制需求。所以,認(rèn)為在如何有效地構(gòu)建基于角色的訪問控制模型方面仍有較多的問題需要研究,以適應(yīng)Web服務(wù)系統(tǒng)獨(dú)有的特點(diǎn)。在此,利用XACML的標(biāo)準(zhǔn)特點(diǎn)以及現(xiàn)在它的逐漸發(fā)展,將其用于角色訪問控制中,并且在典型的面向Web服務(wù)的環(huán)境——普適計算環(huán)境中,根據(jù)需要對標(biāo)準(zhǔn)的XACML進(jìn)行優(yōu)化和補(bǔ)充。 Web服務(wù)中使用RBAC的缺點(diǎn)有:由于角色主要是靜態(tài)的,需要一種潛在的高管理工作,而現(xiàn)在的訪問控制研究朝著復(fù)雜化方向發(fā)展,實(shí)用性差;
4、經(jīng)常在大型企業(yè)群發(fā)生的組織和功能變化,總是要求相當(dāng)大數(shù)量roles的重新分配。隨之產(chǎn)生的管理工作通常是十分昂貴的。信息系統(tǒng)涉及的功能越來越多,結(jié)構(gòu)也越來越復(fù)雜。如:過去只需要“前臺顯示+后臺信息管理”,現(xiàn)在可能需要動態(tài)控制顯示的欄目,區(qū)分瀏覽者的類別,針對不同用戶提供不同的用戶界面等。 本文針對上述問題對面向Web服務(wù)的基于角色的訪問控制進(jìn)行了研究。論文的研究內(nèi)容和創(chuàng)新點(diǎn)如下: 1.由于傳統(tǒng)RBAC模型在實(shí)際應(yīng)用中表現(xiàn)出
5、許多不足,在基于角色的訪問控制中提出了多級角色訪問控制的概念,提出多級角色訪問控制模型,來提供多級控制粒度,通過對信息流的控制來實(shí)現(xiàn)(保護(hù)信息流從高安全級別客體向低安全客體流動)。 2.在SUN公司用XACML描述的RBAC模型基礎(chǔ)上,將XACML模型中的請求處理步驟融入到基于角色的訪問控制實(shí)現(xiàn)中。 3.普適環(huán)境中的訪問控制是面向Web服務(wù)的訪問控制的一個很好的實(shí)例,將SUN公司實(shí)現(xiàn)的XACML中的角色訪問控制用于普適環(huán)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 面向特征的Web服務(wù)角色訪問控制模型研究.pdf
- 基于角色的Web服務(wù)訪問控制研究.pdf
- 面向服務(wù)的角色訪問控制技術(shù)應(yīng)用研究——面向服務(wù)基于角色與任務(wù)的訪問控制技術(shù)應(yīng)用研究.pdf
- 基于角色的面向Web services的訪問控制研究與設(shè)計.pdf
- 基于角色的校園網(wǎng)Web服務(wù)的訪問控制研究.pdf
- 面向Web服務(wù)基于屬性和語義Web的訪問控制模型研究.pdf
- Web服務(wù)訪問控制研究.pdf
- mba論文面向web服務(wù)基于屬性和語義web的訪問控制模型研究pdf
- 基于角色訪問控制(RBAC)的Web應(yīng)用.pdf
- WEB中基于角色訪問控制的會話管理研究.pdf
- WEB中基于角色訪問控制的靜態(tài)授權(quán)研究.pdf
- 面向鋼鐵企業(yè)的基于角色訪問控制研究.pdf
- 基于角色的校園網(wǎng)web服務(wù)訪問控制的設(shè)計與實(shí)現(xiàn)
- 基于角色的校園網(wǎng)Web服務(wù)訪問控制的設(shè)計與實(shí)現(xiàn).pdf
- 基于Web服務(wù)的分布式協(xié)同環(huán)境中角色訪問控制模型研究.pdf
- 面向企業(yè)基于任務(wù)角色訪問控制的DRM模型研究.pdf
- 基于信任的Web服務(wù)訪問控制模型研究.pdf
- 外文翻譯--web環(huán)境下基于角色的訪問控制
- 多安全域Web服務(wù)訪問控制研究.pdf
- Web服務(wù)的授權(quán)訪問控制機(jī)制研究——基于PMI的Web Services訪問控制模型的研究與設(shè)計.pdf
評論
0/150
提交評論