rbac扩展模型在saas系统中的研究和应用

rbac扩展模型在saas系统中的研究和应用

ID:33953911

大小:4.80 MB

页数:59页

时间:2019-03-02

rbac扩展模型在saas系统中的研究和应用_第1页
rbac扩展模型在saas系统中的研究和应用_第2页
rbac扩展模型在saas系统中的研究和应用_第3页
rbac扩展模型在saas系统中的研究和应用_第4页
rbac扩展模型在saas系统中的研究和应用_第5页
资源描述:

《rbac扩展模型在saas系统中的研究和应用》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、摘要在目前广泛应用的安全技术中,权限管理在信息安全系统中起着重要的作用。权限管理是逻辑复杂且又贯穿于整个系统的关键模块,是系统业务管理的核心部分,其安全性、可靠性以及稳定性直接影响到整个系统的运行。访问控制【l】是指为电脑系统所属资源在遭受未经授权的操作威胁时提供适当的控制以及防护措施,以保护信息的机密和完整性。访问控制在权限管理中起着极其重要的作用,它是安全策略在系统运行中的集中表现。随着SaaS在业内的广泛发展,SaaS系统已成为潮流所趋,本论文针对目前高等院校毕业设计难于管理的实际需求所开发的“毕业设计系统”的项目,在此基础之上将基于SaaS的毕业设计系

2、统的访问控制模块进行抽象化理论化,将基于角色的访问控制模型进行扩展。针对SaaS系统的软件管理与业务的相分离的特点,采用集中式与分布式管理相结合的管理方式,设计了基于SaaS的RBAC的扩展模型,并将此扩展模型应用于毕业设计系统中。本文首先通过对访问控制的研究,对目前比较流行的RBAC模型的分析,得出RBAC模型在SaaS系统中不足,针对SaaS系统的软件管理与业务相分离的思想,建立了RBAC扩展模型——SAAS.RBAC模型:(1)该模型引入了运营方操纵的集中式管理,将软件服务的思想引入访问控制模型中,使权限管理的理念更全面化。(2)将RBAC模型中角色的层

3、次进行丰富。在用户与角色中添加了部门概念,增强了访问控制能力,使得角色在系统中所具有的权限更加分明。(3)在授权方式上,将XML模式引入权限管理中,利用XML文件结构化、跨平台等特点,提高了权限在动态变化中的自适应性与通用性。最后,我们将此扩展的权限模型应用于基于SaaS架构的毕业设计系统中,对其业务能力与性能进行测试,达到对于SaaS系统权限安全性的有效控制。关键词:SaaSRBAC模型SAAS.RBAC扩展模型XML文件AbstractSecuritytechnologyiswidelyusedinthecurrent;privilegemanagemen

4、tplaysallimportantroleintheinformationsecuritysystem.Privilegemanagementwhichisakeypartofbusinessmanagementsystemis80complexforthelogicandcoremodule;itsreliability,securityandstabilitydirectlyaffecttheoperationofthesystem.Whenthesystemresourcesareattachedbyunauthorizedoperation,thea

5、ccesscontrolmodulewouldprovidepropercontrolandmeasurestoprotecttheconfidentialityandintegrityoftheinformation.Accesscontrolisakeyfactorinprivilegemanagement.Itplaysanimportantroleinprivilegemanagement.It’Safocalembodimentwhensecuritypolicyisrunning.WiththeextensivedevelopmentofSaaSi

6、ntheindustry,SaaSsystemshavebecomeatrend,thepaperdesignfor”graduatedesignsystem”projectwhichistheactualneedsthatforthegraduatedesignofhighschoolwhichisdifficulttomanage.Onthisbasis,accesscontrolmoduleof”graduatedesignsystem”hasbeentheorizedandabstracted,role.basedaccesscontrolmodelh

7、asbeenextended.Fortheseparationbetweenmanagementandbusiness,thisprojectmixedcentralizedmanagementanddistributedmanagementtogether,anddesignedanextendedRBACModelbasedonSaaS.Firstly,thisarticleisastudyofaccesscontr01.Secondly,wefoundthedefectofRBACmodelbyresearchonpopularRBACmodel.The

8、nwedesignanextended

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。