RBAC优化模型在嵌入式Web系统中的应用研究.pdfVIP

RBAC优化模型在嵌入式Web系统中的应用研究.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第30卷 第1期 甘肃科技 Vol30 No1 2014年1月 GansuScienceandTechnology Jan 2014 RBAC优化模型在嵌入式Web系统中的应用研究 张 龙,张靖庚 (甘肃省科学技术情报研究所,甘肃 兰州730000) 摘 要:针对嵌入式Web应用系统的自身安全,结合嵌入式Web应用系统的自身特点,通过分析现有基于角色的访 问控制模型的不足,提出了一种改进的RBAC模型。通过引入用户组和部门概念,对RBAC模型进行了重新描述和 形式化定义。通过优化,将用户实体之间的关系理顺,利用对用户分组,更进一步降低授权管理的复杂度,减少授权 管理中的失误,使其能够更加符合实际应用中的需求。同时,在此访问控制模型的基础上,实现嵌入式Web应用系 统的访问控制功能,并对实现的Web应用系统进行测试,以验证访问控制方案的性能。 关键词:RBAC模型;嵌入式Web系统;应用 中图分类号:G35   随着计算机硬件和软件技术的发展,计算机的 RBAC模型中,对资源的访问许可通过不同的角色 应用已经遍及我们生活的各个角落,各类计算机系 实现,通过给用户分配合适的角色,使用户与访问权 统层出不穷。一套中小型计算机系统的用户群就达 限相联系进而间接地访问资源,所以可以实现用户 到成百上千,大型计算机系统的用户更是数以万计。 与权限的逻辑分离,进而提高权限管理的效率与灵 在一套计算机系统中基本囊括了该系统一切用户所 活性。但是,由于目前所开发的计算机系统规模越 需的资源,甚至更为丰富。为了科学合理地为用户 来越大,用户群越来越多,所包含的资源越来越丰 进行资源分配,就自然涉及到访问控制功能的开发。 富,致使系统对访问控制授权的需求越来越精细,传 所谓访问控制(AccessControl)就是决定系统用户 统的基于角色的访问控制方法已不能满足现实需 是否有权对某一系统资源进行访问,从而保障授权 求。同时,传统的基于角色的访问控制通常需要一 用户对资源的正常访问,拒绝非授权用户对资源的 名或多名系统管理员来完成整个系统所有用户的访 非法访问。传统的访问控制技术直接将用户与权限 问控制授权工作。然而,系统管理员往往仅仅具备 进行关联,用户与权限的耦合度极高,导致改变用户 丰富的计算机技术,但对系统的业务及工作流程可 权限变得异常困难。而基于角色的访问控制(Role 能并不是很熟悉。鉴于此,结合目前已有的访问控 BasedAccessControl,以下简称 RBAC)技术提出了 制方案的优势和缺点,在RBAC模型的基础之上,引 角色(Role)的概念,将用户与角色关联,角色再与权 入用户组和部门概念,提出一种改进的RBAC模型, 限进行关联,解耦了用户和权限的关系。在此模型 实现嵌入式Web应用系统的访问控制功能,并对实 中,用户是系统中可以访问资源的主体;角色是授权 现的Web应用系统进行测试,以验证访问控制方案 的集合,代表一种权利和责任,一个用户可以有一个 的性能,具有一定的现实意义。 或多个角色;权限是指用户对系统资源进行操作访 问的许可。角色作为中间桥梁将权限与用户联系起 1 RBAC模型分析 来,并将用户和权限的分配分成用户角色指派和角 RBAC模型是实施面向企业安全策略的一种有 色权限指派,通过角色权限指派使角色与权限关联, 效的访问控制方式,其基本思想是对系统操作的各 一个角色可以拥有多个权限。当某个角色拥有了某 种权限不是直接授予具体的用户,而是在用户集合 些权限后,就可以进行这些权限所允许的操作,而这 与权限集合之间建立一个角色集合。每一种角色对 个角色所对应的用户也将拥有这

文档评论(0)

docindoc + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档