资源描述:
《一种基于角色权限访问控制模型的设计与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、毕业设计(论文)(2012届)题目:一种基于角色权限访问控制模型的设计与实现学院:计算机科学与技术学院专业:计算机安全姓名:学号:指导教师:南京师范大学教务处制南京师范大学本科毕业论文一种基于角色权限访问控制模型的设计与实现摘要当今社会,信息与互联网技术高速发展,各种信息管理系统也随之不断涌现,维护信息管理系统的安全及网络安全成为了重点。近几年基于角色的权限访问控制(RBAC)技术替代了传统访问控制机制,凭借其能满足商业和政府部门等系统大量安全需求的巨大优势,引起了广泛的关注。经调查发现,几乎每个公司都花费了巨大的财力,物力,人力来构建维护自己的权
2、限管理系统,所以构建统一的、通用的权限管理访问控制模型具有很强的现实意义。本文首先简单介绍了三种访问控制机制DAC、MAC和RBAC,介绍了基于角色的RBAC四种模型,RBAC0、RBACl、RBAC2、RBAC3,并分析其优缺点进行改良,提出一种扩展的RBAC模型。本文进行了系统需求分析,得出本权限系统的角色、用户、组织结构关系及用例关系,使得系统支持大量用户和访问客体,简化了角色、用户、任务、权限的分配,适应动态的业务流程中权限与客体的快速变更等。本文将从模型的需求分析,关键算法,数据库设计等方面进行详细的阐述,本系统从目前Web应用系统的变化
3、趋势及其面临的安全问题出发,以.NET环境为平台,以角色为中介,把用户和Web资源联系起来。关键字:RBAC;Web;权限管理;通用性;角色;1南京师范大学本科毕业论文一种基于角色权限访问控制模型的设计与实现AbstractInthecurrentsociety,withtheinformationandInternettechnologybeingdevelopedrapidly,bigamountofdifferentkindsofinformationmanagementsystemskeepemerging.Themaintenanceof
4、informationsystemsecurityandnetworksecurityhasbecomeafocus.Inrecentyears,role-basedaccesscontrol(RBAC)technologyhasreplacedthetraditionalaccesscontrolmechanisms,whichhasalargenumberofgreatadvantagesinmeetingwiththecommercialandGovernmentsectorsandothersystemsecurityhascausedwi
5、despreadconcern.Accordingasurvey,almosteverycompanyspendsenormousfinancial,materialandmanpowertobuildtheirownrightsmanagementsystem.Thus,buildingaunified,universalpermissionsmanagementofaccesscontrolmodelsisofgreatpracticalsignificance.Thispaperfirstlysimplydescribesthreekinds
6、ofaccesscontrolmechanism,DAC,MAC,RBAC.ItdescribesfourspeciesmodelsofRBAC,RBAC0,RBACl,RBAC2,RBAC3,andanalysesitsadvantagesanddisadvantagestomakeitimprovedtobuildanextendedRBAC.Thispapermakessystemneedsanalysistogetthispermissionsystem’sroles,users,organizationalstructureandusec
7、aserelationships,allowingthesystemtosupportlargenumbersofusersandaccessobjects.Thissystemsimplifiestheassignmentofroles,users,tasksandpermissions;itcanalsoadapttotherapidchangeofpermissionsandtheobjectindynamicbusinesses.Thisarticlewillgiveanexplainationindetailfromthemodelstr
8、ucture,implementation,keyalgorithms,databasedesignandsoon.Thi