首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 0 毫秒
1.
介绍RPMI系统中两个关键部分:“权限分配处理过程”,“属性证书签发处理过程”的实现。提出了通过角色规格证书和角色分配证书进行权限分配。  相似文献   

2.
介绍RPMI系统中关键部分“特权验证处理过程”的实现。提出了使用对象标识号OID和证书缓存机制对证书实施验证。  相似文献   

3.
一门精品课程的建设涉及到系统管理员,课程负责人,教学团队,学生及普通使用者等多种用户.本文在精品课程网站建设过程中引入RBAC(Role-Based Access Control)权限设计,使精品课程网站建设中的资源得到精确控制与有效使用.  相似文献   

4.
随着计算机应用系统的日益庞大,用户身份认证、访问控制和权限管理成为应用系统安全关注的焦点。如何结合PKI、PMI技术为应用系统提供一种统一的身份认证、授权管理和访问控制是论文想要探讨的问题。文中介绍了一种基于PKI的PMI授权管理访问控制模型,并提出了基于属性证书实现访问控制的方法。  相似文献   

5.
基于RBAC的PMI应用研究   总被引:1,自引:0,他引:1  
赖锦  雷利民 《通信技术》2003,(12):136-138
介绍了基于RBAC的特权管理基础设施(PMI)的模型与体系结构,给出并分析了PMI在信息系统访问中的应用框架。  相似文献   

6.
基于RBAC的层次管理模型的设计与实现   总被引:1,自引:0,他引:1  
研究了基于角色访问控制的参考模型及其中的层次关系和约束条件,并给出了以集合论为基础的一个基于RBAC层次管理模型的设计与实现,从而解决了具有层次关系的权利组进行划分时任意扩展的问题,适用于实际政府部门、企业的权限管理。  相似文献   

7.
基于PKI和PMI的生物认证系统研究   总被引:1,自引:0,他引:1  
生物认证技术作为一种准确高效的身份认证方法越来越广泛的应用于身份认证领域。但是目前还没有一种面向开放式网络的通用生物认证系统出现。由于在开放式网络中,基于X.509的公钥基础设施和权限管理基础设施(PMI)是目前应用广泛且有效的身份认证技术和权限管理技术,所以在PKI和PMI技术基础上,该文创新性的提出了一种基于生物证书的能实现身份认证和权限管理的通用生物认证系统。最后通过设计一个能实现身份认证和权限管理系统的高安全性生物智能卡,验证了基于PKI和PMI生物认证系统的可行性和可操作性。  相似文献   

8.
在Web应用中,多级模块需要多级访问控制进行管理,基于角色的访问控制(RBAC)是解决这类问题的好方法。提出了一种ASP.NET环境下,运用RBAC原理,对多级模块进行权限控制的设计和实现过程。经过实际使用证明.该法能够对用户权限进行精确控制,提高了应用的安全性。  相似文献   

9.
文章针对公钥基础设施的不足,提出了一种适合大型分布式应用系统的权限管理基础设施模型(MPMI),采用基于角色的访问控制思想来实现权限的分配,通过角色分配证书和角色规范证书来实现权限的管理,并对系统应用于校园网的情况进行分析,取得了较好效果。  相似文献   

10.
基于角色的访问控制RBAC(Role Based Access Control)在信息管理系统的开发中得到普及应用,有关其细粒度的访问规则和算法设计一直是研究和应用的热点。应用细粒度的角色访问控制能更精准地多元化丰富访问策略,使得系统更具有智能,适应未来需求变更也更容易。文章对细粒度权限访问控制做了深入分析,给出了若干算法策略和数据库设计结构,从而提供了一通用的解决方案。该解决方案与具体语言和应用系统框架无关,具备良好的通用性。  相似文献   

11.
赵飞  李隐峰 《电子科技》2013,26(8):172-174
提出了一种基于角色访问控制(RBAC)的权限管理方法,并在用户和角色之间引入部门对象,通过用户和部门、用户和角色以及角色和权限的关系,抽象出用户、部门、角色和权限的关系,从而增加权限配置的粒度,实现数据上报的分级管理,降低了权限管理的复杂性。  相似文献   

12.
本文通过研究RBAC(Role Based Access Control)的经典模型,针对Web资源访问的特点和安全问题,给出了Web系统安全管理模块的设计原则,然后以Spring Security作为框架,给出了安全管理模块的无侵入式的实现方法。  相似文献   

13.
针对现代雷达系统综合化和信息化的发展趋势,分析了数据库在雷达系统中的重要性。基于RBAC模型设计实现了雷达系统数据库用户管理软件,使用后增加了数据库的安全性,提升了相关工作人员的工作效率,在相关领域具有较好的应用价值。  相似文献   

14.
本文介绍了基于RBAC模型的权限管理系统的实现.首先描述了RBAC模型的基本思想,然后重点阐述了权限控制系统设计和实现效果.研究内容主要是基于.NET Framewok2.0的多层体系结构设计,并讨论了基于RBAC的访问控制模型和动态授权机制的多级权限管理模型,以及权限访问、权限控制和权限数据存储等关键技术.文中提出采用RBAC模型进行权限管理系统的实现与部署,将用户纳入角色组进行集中统一管理的思路,在企业应用系统开发中具有重要的参考价值.  相似文献   

15.
基于角色的访问控制是目前应用在系统控制用户访问中比较主流的一门技术。在此针对医疗系统的特点,在基于角色的访问控制模型的基础上,分析医疗系统中的访问主体和客体,引入角色,将权限和角色相关联,重点研究不同用户对记录的访问控制,提出一个访问控制算法,通过分配用户适当的角色,然后授予用户适当的访问权限,使用户和访问权限逻辑分离,从而提高了在医疗系统中权限分配和访问控制的灵活性与安全性。  相似文献   

16.
RBAC角色继承关系中私有权限问题的研究   总被引:2,自引:0,他引:2  
角色的私有权问题一直是RBAC中没有解决的问题。在分析现有的私有权解决方案的基础上,提出了角色的N阶继承方法,将角色的权限分为私有、保护和公有三类,对保护权限的继承进行了定义。为了能够将一个角色的非私有权限继承为私有权限,又提出了三种不同的继承模式:Private模式、Protected模式和Public模式。  相似文献   

17.
应用RBAC技术实现MIS用户权限管理的统一   总被引:2,自引:0,他引:2  
针对管理信息系统中存在的客户端应用系统和服务器端数据库系统用户权限管理不统一的问题,提出了一种应用RBAC技术的解决方案,通过对用户、角色和权限的定义和管理,结合存储过程技术,实现了前后台用户权限的统一和动态的管理。  相似文献   

18.
王颖 《电子工程师》2008,34(11):38-41
WFM(工作流模型)和RBAC(基于角色的访问控制)模型都包含角色空间和任务空间两个组件,在二者的基础上提出工作流框架下基于任务的访问控制模型(TRBAC)。分析了工作流中的任务空间和RBAC模型中的权限空间,在此基础上研究了任务空间的状态。解决了OA(办分自动化)系统层次空间上多个角色参与的协同工作流状态的判断和转移状况的判断。  相似文献   

19.
电子政务中实现授权及访问控制的研究   总被引:2,自引:0,他引:2  
在对PMI体系进行介绍和分析的基础上,提出了一种适用于职责相对稳定、用户规模大、安全性高的电子政务环境中的访问控制策略。最后使用此策略构造了一个基于属性证书的授权和访问控制模型,能够灵活方便地实现电子政务中的安全访问控制。  相似文献   

20.
介绍了引入缓存机制的必要性,四种模型内缓存机制以及在关系数据库中的实现方式,对研究基于RBAC模型的缓存机制的实现提供了一个好的方案。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号