- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子政务的访问控制研究
电子政务的访问控制研究
刘培冯新勇 蒲波何佳 邓小晶
四川省国家保密局徕密技术检查检测中心
摘要:分析了基于角色的访问控制RBAC96模型,提出了一种对RBAC3模
型的扩展方法,使之更适合电子政务系统。通过对电子政务中的访
问控制目标、用户权限构成进行分析,有针对性的对RBAC3模型进
行了扩展。在RBAC3模型中引入了工作流、任务的概念。
关键词:电子政务访问控制RBACRBAC96角色
1 引言
电子政务[1]是一国的各级政府机关或有关机构借助电子信息技术而进行的政务活
动,其实质是通过应用信息技术转变政府传统的集中管理、分层结构运行模式,以适应
数字化社会的需要。电子政务主要由政府部门内部的数字化办公、政府部门之间通过计
算机网络而进行的信息共享和实时通信、政府部门通过网络与公众进行的双向信息交流
三部分组成。
电子政务在可能带来高效率和便利的同时,其信息交换过程也附带着比传统模式更
大的风险。尤其是政府职能部门在一个国家中所处的特殊地位,使得它的安全性更值得
重视。目前电子政务的安全应用方案尚无定论,随着电子政务的规模化发展,安全问题
也就成了电子政务发展的一个瓶颈。因此,基于角色的访问控制系统在电子政务中的实
现,对于解决电子政务安全的访问控制将会有着重要的学术和现实意义。
2电子政务安全体系及访问控制模型概述
2.1 电子政务安全体系
电子政务系统安全体系模型是建立在“三网一库”的体系结构上。其网络环境是采
型的基础上建立起来的,参照1S07498--2给出的信息安全体系结构,并根据电子政务
体系结构的特点,电子政务安全体系模型[23应该包括以下几个构成部分:安全管理保障
·127·
第十七届全国信息保密学术会议(IS2007)论文集
一 …一一…—■黼——■■■—■■瞄■—■—曙———飘瞄_■……一一…——一一~’~ …一一…
体系、安全技术支撑平台、响应与恢复机制。如图1所示。
图1 电子政务安区体系模型
结构图表明:整个安全体系必须置于统一的安全管理保障体系之下,而安全技术支
撑体系由物理安全、网络安全、应用安全和数据安全四层组成。从上到下,其中下层为
上层的基础,只有保证了以下各层的安全,才能在真正意义上谈论上层的安全,进而才
能保证整个电子政务系统的安全。响应与恢复机制保证电子政务系统能从意外事故中恢
复并持续进行。
应用安全主要包括用户身份认证、访问控制、安全审计及日志、安全技术及应用四
个部分。在电子政务系统中,需要指定各个应用层次中的每一个用户所能够访问的业务
资源和系统资源,也即访问控制和权限分配策略。
这里的权限不但包括用户能否访问的业务范围、业务数据、数据的访问方式、操作
类型等,还包括电子政务系统相关的系统资源等。一般的,电子政务系统中的权限按照
角色进行分配,即对所有权限进行分组,一个角色将对应于一个权限的组合。这样在对
用户进行权限分配的时候,只需要直接赋予用户不同的角色即可。
2.2 RBAC96模型
基于角色的访问控制的概念是从20世纪70年代对在线的多用户、多应用系统的
统所必须的最小要求;RBACl模型在RBACo的基础上加入了角色层次的概念;
是对RBACl和RBAC2的集成,它不仅包括角色层次,还包括约束关系。
3基于角色的电子政务研究
由于电子政务系统是基于工作流的,而传统的基于角色的访问控制模型不包括工作
流程部分,无法表示有关任务的信息,就无法对灵活性较大的工作流进行很好的访问
·128·
电子政务的访问控制研究
控制。
RBAC96在创建角色后即把权限分配给角色,此后权限在角色的整个生命周期都
有效;而工作流是动态的流程,角色只有在执行任务时才需要权限,在其余时间这些权
限都是多余的。采用上述的授权方式后,则会造成角色权限的冗余和数据访问的不安
全性。
因此,需要将工作流划分成任务,将访问控制的安全模型和电
您可能关注的文档
- 从我国证券市场上中药板块与西药板块的比较看中药行业的现状和发展前景--基于EVA理论的研究.pdf
- 粗波分复用系统标准的研究.pdf
- 催化还原水中硝酸根的新型催化剂研究.pdf
- 催化脱水反应及其催化剂的研究和开发.pdf
- 催化氧化—喷氨法从低浓度SO2烟气中回收铵盐的研究.pdf
- 错排环布圆管翅片式换热板芯的计算研究.pdf
- 达克罗膜层微观结构和成分研究.pdf
- 达原滴丸大孔吸附树脂纯化工艺的研究.pdf
- 大巴山寒武系毒重石成矿带稳定同位素地球化学研究.pdf
- 大采高综放开采技术标准体系结构框架研究.pdf
- 2-红河州建筑施工安全生产标准化工地复核评分表(2022年修改版).docx
- 6.锡通项目2018年下半年工作会汇报材料(2018.7.9).docx
- 2018道路工程知识点汇总(新版).docx
- 附件3:月度生产例会安全汇报资料-站台门项目部.docx
- 附件2:广东建工集团2018年度科技成果汇总表.DOC
- 马武停车区、三汇停车区停车位管理系统,0#台账缺量.doc
- 攀成钢委办发〔2015〕19号(党风廉政建设责任考核与追究办法).doc
- 1-红河州建筑工程质量管理标准化复核评分表(2022年修改版).docx
- 中交第三公路工程局第四工程分公司项目经济合同结算管理办法(修订).doc
- 厂站安全操作规程汇编.doc
最近下载
- 高中-英语-北师大版(2019)-Unit3Viewingworkshop同步教学设计【新教材】北师大版(2019)必修第一册.docx VIP
- 2023-2024学年八年级语文下学期期末复习题型专练非连续性文本阅读(原卷版+解析版).docx VIP
- 2024年海南省海口市龙华区海南华侨中学自主招生地理试题.docx VIP
- (三模)豫西北教研联盟 (平许洛济)2024—2025学年高三第三次质量检测化学试卷(含答案).pdf
- 中考数学压轴题100题(全).docx
- 石油钻井工初级.pdf
- 基于AT89S52单片机的脉搏测量器设计.doc VIP
- 微分中值定理在实际生活中的应用.doc
- 2023年版:重症患者气道廓清技术专家共识.docx
- 《马克思主义基本原理概论》对立统一规律.ppt
文档评论(0)