硕士论文-教育信息系统的访问控制模型设计与实现

硕士论文-教育信息系统的访问控制模型设计与实现

ID:34456325

大小:2.05 MB

页数:76页

时间:2019-03-06

硕士论文-教育信息系统的访问控制模型设计与实现_第1页
硕士论文-教育信息系统的访问控制模型设计与实现_第2页
硕士论文-教育信息系统的访问控制模型设计与实现_第3页
硕士论文-教育信息系统的访问控制模型设计与实现_第4页
硕士论文-教育信息系统的访问控制模型设计与实现_第5页
资源描述:

《硕士论文-教育信息系统的访问控制模型设计与实现》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、分类粤:-TP309学号2墨!塑■硕十学位论文题目塾查信皇丕统笪边闷控制搓型遮过与塞堡作者工剑笪指导教师三:』:咽生邀学科专业计算机软件与理论提交日期三QQ盍生真旦教育信息系统的访问控制模型设计与实现】剑锋摘要近年来,随着信息系统的广泛使用,系统安全问题受到用户越来越多的关注。访问控制作为解决安全问题的关键技术之一,在理论研究不断深化的基础上,有关的应用研究也得到了极大的发展。基于角色的访问控锖I](RBAC)策略作为目前主流的访问控制策略,相比传统的自主访问控制(DAC)和强制访问控制(MAC),体现了更高的灵活性和扩展性。随着陕西省基础教育信息化的快速发展,尤其是国家农村中小学现代远程教

2、育工程的实施,各中小学校的计算机硬件环境已经大为改善,但教育资源匮乏、混乱的现状成为一个突出问题。因此,省教育厅安排省电教馆启动了陕西省基础教育资源平台的开发项目,目的是通过该平台实现全省基础教育资源建设和应用的统筹管理。本文是作者以参与该项目的开发工作为背景,以基于角色的访问控制(RBAC)理论研究为依托,对RBAC在教育信息系统中的应用进行了探索和研究。本文首先简单介绍了传统的访问控制策略和模型,对基于角色的访问控制策略及RBAC96模型和ARBAC97模型进行了形式化的描述。通过与传统的安全访问控制相比较,论证了在教育信息系统中采用RBAC的必要性。根据教育信息系统的特点和安全需求,提

3、出了RBAC的改进模型。通过在建立会话管理时,加入对角色的动态限制,控制了角色的可访问数据范围,以使模型更适应应用的多层次结构。根据RBAC改进模型,作者制定了教育信息系统RBAC的实现方案,对角色划分、权限分配、约束管理、RBAC管理进行了方案设计,并论述了方案的特点和优势。最后作者以陕西省基础教育资源信息系统的开发为例,具体阐述了该系统基于角色的安全访问控制方案的实现,论证了设计方案在教育信息系统中的可行性。本文所取得的成果主要有:(1)为了解决角色继承过程中因为角色划分过细,退化为与单个系统权限接近而引起角色管理任务加重的缺陷,提出角色动态受限的概念,在角色激活时对角色加以限制,保证不

4、同机构用户拥有不同的数据访问权限,+而不增加角色管理任务。(2)利用统一建模语言UML对RBAC模型进行表示。首先,刻画了RBAC静态模型包含的类、类的关联及关联的多重性;其次,通过建立会话的用例描述和权限指派的用例描述刻画RBAC模型中用户对系统功能的访问:最后,通过建立会话的合作图和权限指派的顺序图刻画RBAC动态管理的特点。通过对RBAC模型的UML表示,为RBAC模型的应用做好实现准备。(3)提出和设计了一个访问控制系统的总体结构。其核心为访问控制服务器ACS(AccessControlServer),包括角色权限服务器RPS(RoleandPermissionmanagementS

5、erve0、用户角色服务器UPS(UserandPermissionmanagementServer)等安全服务器,以及角色、权限等访问控制信息库等构成部分。(4)针对陕西省基础教育资源平台开发中有关RBAC的实现,合理创建了相关的信息数据库,描述了有关用户管理、角色管理、权限管理、用户指派、角色指派、权限指派等关键算法,对教育信息系统中的访问控制进行了系统实现。关键词:基于角色访问控制,角色,权限,约束,教育信息系统IIDesignandRealizationofAccessControlModelofEducationalInformationSystemDingJianfengAbst

6、ractWiththewidelyapplicationofinformationsystems,peoplehavepaidmoreandmoreattentionsonthesecurityofsystemrecently.Accesscontrolisoneofthekeytechnologiesthatsolvethesecurityproblems.Basedonthegraduallydeepenthatinthetheoreticalresearch,therelatedappliedresearcheshavebeengreatlydeveloped.Comparedwith

7、traditionalDACandMACmodels,Role—BasedAccessControl(RBAC)Modelcanshowbetterflexibilityandexpansibility,andbecomesthebestandmostpopularaccesscontrolmodelnowadays.Alongwiththerapiddevelopmentoftheelementaryedu

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。