欢迎来到天天文库
浏览记录
ID:34037465
大小:2.08 MB
页数:60页
时间:2019-03-03
《基于web的rbac模型研究与设计》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、摘要摘要基于角色的访问控制RBAC由于其特有的优点引起了学术和工业界的广泛关注,该技术主要研究将用户划分成与其在组织结构体系相一致的角色,以减少授权管理的复杂性,降低管理开销和为管理员提供一个比较好的实现复杂安全政策的环境,目前成为了数据安全访问技术的主流技术。本文首先介绍了访问控制产生的背景,对访问控制类型以及RBAC基本概念和思想作出了阐述,并在介绍完早期的RBAC模型后,对基于WEB应用的相关应用技术(加密和身份认证)也作了补充叙述。接着本文介绍了RBAC美国国家标准(INCrS359一04),并对其相关特征作了讨论和评价。然后提出本文
2、的重点一种新的RBAC/WEB模型,并对该模型的工划A实现和关键内容作出了阐述。详细给出了关键函数的说明和数据库描述,以及该模型基于WEB模式的身份验证和加密方式.最后对RBAC/WEB模型进行评价,并对以后的发展方向作出了展望。本文提出的基于WEB的RBAC模型,是为了积极投入到国际学术的实现研究和大讨论中,跟上世界同行的步伐,同时也是对推动RBAC的Web应用发展做出有意义的贡献。关键词:RBAC;访问控制;身份验证:RBAC洲场王BAbstraCtABSTRACTWithit,sspeciaiadvantage,RBACwasgaine
3、dtheextensiveconceminboth般ade而candinduslrial.RBACma1ulystUdieschang1ngusertorolewh1chisconsistenitoorg耐Zationstructore,alsoredtIcingthecomPlexityofauthorizationmanagement,1oweringn1anagemniexPenseandProvid吨anenvlroluneniwhlchcariesoutasafePolicyeasierrealiZationtoadministra
4、tors.产司dso,RBACisbeco而ngadominatingwayinDatAccessTec俪calFirstly,thePaPerintroducedan1nterviewofAccessControlbackground,makingtoelabora忱towardsAccessControltyPeandtheRBACbasicconcePtandthought,thenafterl刀troducingearlierperlodmodelofRBAC声11ePaperalsoill打oducesometecbnlque(en
5、呷Ptandldentlfication)Whlchofte幻beusedforWEB叩plication.ThentheP叩erintroduCeNlsT(则cITs359一2004),andalsolnadesomediscussion0nthiss1andard,5cllaracteristic.Secondiy,thepaperputfop刃ardatexttla}point一akindofnewRBAC/WEBmodel,aI1dmadetoelaboratetoJAyArealizationandkeyconte幻ts.Givei
6、nde面ldescriPtionofdatabasealldkey允Ilction,IndetificationandencryPtalsoaregivenforthisRBAC/WEBmodelinthep即er.Flrulal苏thep叩ermadeanoutlookonthemodel.ThlsP即erisakil1dofdesignmodelwh1chPutsfon刀ardaccordingtotheRBACstandardunderaboveenvlroluneni,thiowlnginnationsactlvely留ademico
7、fcarryoutaresearch初thbiginthediscussi叽alsowilldosomecedainpositvecontributionforRBAC研/ebaPPlications.K即word,:RoleBasedAccessControl,AccesControl,Identification,RBACbasedWEBlI学位论文独创性声明学位论文独创性声明本人声明所呈交的学位论文是本人在导师指导下进行的研究工作及取得的研究成果。据我所知,除了文中特别加以标注和致谢的地方外,论文中不包含其他人已经发表或撰写过的研究成果
8、,也不包含为获得南昌大学或其他教育机构的学位或证书而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示谢意。学位论文作者签“‘手
此文档下载收益归作者所有