登录
|
注册
|
QQ账号登录
|
常见问题
联系我们:
我要上传
首页
浏览
幼儿/小学教育
中学教育
高等教育
研究生考试
外语学习
资格/认证考试
论文
IT计算机
经济/贸易/财会
管理/人力资源
建筑/环境
汽车/机械/制造
研究报告
办公文档
生活休闲
金融/股票/期货
法律/法学
通信/电子
医学/心理学
行业资料
文学/艺术/军事/历史
我的淘豆
我要上传
帮助中心
复制
下载此文档
基于RBAC模型的权限管理系统的设计和实现.doc
文档分类:
IT计算机
|
页数:约4页
举报非法文档有奖
分享到:
1
/
4
下载此文档
搜索
下载此文档
关闭预览
下载提示
1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
2.下载该文档所得收入归上传者、原创者。
3.下载的文档,不会出现我们的网址水印。
同意并开始全文预览
(约 1-6 秒)
下载文档到电脑,查找使用更方便
下 载
还剩?页未读,
继续阅读
分享到:
1
/
4
下载此文档
文档列表
文档介绍
基于RBAC模型的权限管理系统的设计和实现.doc
基于RBAC模型的权限管理系统的设计和实现.doc: .
基于RBAC模型的权限管理系统的设计和实现
裴辉东梁云风
(;2山东省烟台东方电了信息产业股份有限公司)
摘要:提出了基于RBAC模型的权限管理系统的设计和实现方案。介绍了采用的J2EE架构的多层体系结构设计,阐述了 基于角色的访问控制RBAC模型的设计思想,并讨论了权限管理系统的核心面向对象设计模型,以及权限访问、权限控制和 权限存储机制等关键技术。
关键词:权限管理系统;角色;访问控制;RBAC模型;J2EE; LDAP
0引言
管理信息系统是一个复杂的人机交互系统,其中每个具体环节都可能受到安全威胁。构建强健的权限管理系统,保证管 理信息系统的安全性是十分重要的。权限管理系统是管理信息系统中可代码重用性最高的模块之一。任何多用户的系统都不 可避免的涉及到相同的权限需求,都需要解决实体鉴别、数据保密性、数据完整性、防抵赖和访问控制等安全服务(据 IS07498-2) „例如,访问控制服务要求系统根据操作者已经设定的操作权限,控制操作者可以访问哪些资源,以及确定对资 源如何进行操作。
目前,权限管理系统也是重复开发率最高的模块之一。在企业中,不同的应用系统都拥有一套独立的权限管理系统。 每套权限管理系统只满足自身系统的权限管理需要,无论在数据存储、权限访问和权限控制机制等方面都可能不一样,这种 不一致性存在如下弊端:
a. 系统管理员需要维护多套权限管理系统,重复劳动。
b. 用户管理、组织机构等数据重复维护,数据一致性、完整性得不到保证。
c. 由于权限管理系统的设计不同,概念解释不同,采用的技术有差异,权限管理系统之间的集成存在问题,实现单点登 录难度十分大,也给企业构建企业门户带来困难。
采用统•的安全管理设计思想,规范化设计和先进的技术架构体系,构建一个通用的、完善的、安全的、易于管理的、 有良好的可移植性和扩展性的权限管理系统,使得权限管理系统真正成为权限控制的核心,在维护系统安全方面发挥重要的 作用,是十分必要的。
本文介绍一种基于角色的访问控制RBAC (Role-Based policies Access Control)模型的权限管理系统的设计和实现, 系统采用基于J2EE架构技术实现。并以讨论了应用系统如何进行权限的访问和控制。
1采用J2EE架构设计
采用J2EE企业平台架构构建权限管理系统。J2EE架构集成了先进的软件体系架构思想,具有采用多层分布式应用模型、 基于组件并能重用组件、统一完全模型和灵活的事务处理控制等特点。
系统逻辑上分为四层:客户层、Web层、业务层和资源层。
a. 客户层主要负责人机交互。可以使系统管理员通过Web浏览器访问,也可以提供不同业务系统的API、Web Service 调用。
b. Web层封装了用来提供通过Web访问本系统的客户端的表示层逻辑的服务。
c. 业务层提供业务服务,包括业务数据和业务逻辑,集中了系统业务处理。主要的业务管理模块包括组织机构管理、 用户管理、资源管理、权限管理和访问控制几个部分。
d. 资源层主要负责数据的存储、组织和管理等。资源层提供了两种
基于RBAC模型的权限管理系统的设计和实现 来自淘豆网www.taodocs.com转载请标明出处.
猜你喜欢
基于希尔伯特—黄变换的时频水质异常检测方法..
2页
2024年市场营销的策划方案(精选8篇)
38页
2024年市场策划总监工作职责(15篇)
9页
基于小波变换人脸识别的算法研究的开题报告
2页
基于客户价值的寿险营销团队研究的开题报告
2页
2024年工程验收报告(精选18篇)
64页
基于委托代理理论对民间借贷的研究的开题报告..
2页
基于多项目的新品研发管理研究中期报告
2页
2024年工程部经理岗位职责(精选33篇)
35页
基于多目标优化算法的公交车辆调度研究中期报..
2页
2024年工程造价的实习日记(精选11篇)
26页
基于多属性决策的异构无线网络选择研究中期报..
2页
茯苓皮多糖抗菌新靶点的发现
31页
2024年工程质量终身责任承诺书模板
11页
基于块体模型的潘家田铁矿储量估算研究的开题..
2页
相关文档
更多>>
非法内容举报中心
文档信息
页数
:
4
收藏数
:
0
收藏
顶次数
:
0
顶
上传人
:
小雄
文件大小
:
76 KB
时间
:
2021-06-03
相关标签
信息系统用户和权限管理制度
教学管理系统设计
管理系统毕业设计
工资管理系统设计
管理信息系统毕业设计
图书管理系统毕业设计
药品管理系统毕业设计
酒店管理系统毕业设计
人事管理系统毕业设计
超市管理系统毕业设计
计算机原理
PHP资料
linux/Unix相关
C/C++资料
Java
.NET
windows相关
开发文档
管理信息系统
软件工程
网络与通信
图形图像
行业软件
人工智能
计算机辅助设计
多媒体
软件测试
计算机硬件与维护
网站策划/UE
网页设计/UI
网吧管理
电子支付
搜索引擎优化
服务器
电子商务
Visual Basic
数据挖掘与模式识别
数据库
Web服务
网络资源
Delphi/Perl
Python
CSS/Script
Flash/Flex
手机开发
UML理论/建模
并行计算/云计算
嵌入式开发
计算机应用/办公自动化
数据结构与算法
SEO
最近更新
公司经营理念
保证安全、文明生产的技术措施
xx科技股份有限公司绩效管理报告
SC23生产部“5S”管理办法
人力资源配置原则及规定
2024年xx学院职业倾向性测试题库附完整答案..
2024年公务员(国考)之行政职业能力测验真..
2024年公务员(国考)之行政职业能力测验真..
2024年山东省青岛市高职单招职业适应性测试..
2024年武夷山职业学院单招综合素质考试题库..
2024年河南省高职单招职业适应性测试模拟试..
2024年河南省高职单招职业适应性测试题库【..
2024年河南省高职单招职业适应性测试题库精..
2024年福建林业职业技术学院单招职业技能测..
2024年重庆电子工程职业学院职业倾向性测试..
一级建造师之一建公路工程实务题库1000道带..
一级建造师之一建工程法规题库1000道含答案..
读书作文400字 (3)
托福英语口语:学生应该参加志愿服务吗
公司经理调研汇报材料
新高考3+1+2选科专业对照
夏季高温绿化养护知识讲座
宋大叔教音乐第三单元进阶版讲义
防冻液安全技术说明书(MSDS)
隧道翼墙式洞门计算
生命体征的评估及护理
亲和源温泉养老社区营销体系组建方案PPT共6..
个人房屋租赁合同免费版-房屋租赁合同免费版..
2021年幼儿园老师行为规范方案标准1
《印光法师文 临终三大要》
在线
客服
微信
客服
QQ
客服
意见
反馈
手机
查看
返回
顶部