基于RBAC的电子政务权限访问控制模块的设计与实现.docVIP

  • 16
  • 0
  • 约6.39千字
  • 约 11页
  • 2019-12-24 发布于湖北
  • 举报

基于RBAC的电子政务权限访问控制模块的设计与实现.doc

-680- 0引言 在电子政务系统中,权限管理是设计的核心部分,因为各子系统不可能对所有用户开放,这样做既不利于数据保密,又会对系统安全运行造成威胁。访问控制正是实现既定安全策略的系统安全技术,它管理所有资源访问请求,即根据安全策略的要求,对每个资源访问请求做出是否许可的判断,能有效地防止非法用户访问系统资源和合法用户非法使用资源。 1访问控制技术简介 访问控制技术最早产生于20世纪60年代,随后出现了 两种重要的访问控制技术:自主访问控制(discretionary access control ,DAC 和强制访问控制(mandatory access control ,MAC 1.1自主访问控制技术(DAC 目前我国大多数信息系统的访问控制模块基本都是借助 于自主型访问控制方法中的访问控制列表(ACLs 。自主访问控制有一个明显的缺点就是这种控制是自主的,它能够控制主体对客体的直接访问,但不能控制主体对客体的间接访问(利用访问的传递性,即A 可访问B ,B 可访问C , 于是A 可访问C 。虽然这种自主性为用户提供了很大的灵活性,但同时也带来了严重的安全问题。 1.2强制访问控制技术(MAC 安全级别高的计算机采用这种策略,它常用于军队和国 家重要机构,例如将数据分为绝密、机密、秘密和一般等几类。用户的访问权限也类似定义,即拥有相应权限的用户可以访问对应安全级别的数据,

文档评论(0)

1亿VIP精品文档

相关文档