資料介紹
隨著網(wǎng)絡(luò)被非法攻擊的可能性增大,提出了一種B/S環(huán)境下的基于角色的訪問控制雙層模型。該模型將RBAC合理運用于數(shù)據(jù)庫層和Web容器層。同時輔以基于角色的菜單定制形成系統(tǒng)安全模型,將角色融入到系統(tǒng)的各個應(yīng)用層面,統(tǒng)一管理系統(tǒng)各個應(yīng)用層面的系統(tǒng)資源,從多個層面來保護系統(tǒng)安全。利用這種安全模型,采用Oracle9i/BES6.5/j2ee技術(shù)設(shè)計,實現(xiàn)了一套瀏覽器/服務(wù)器環(huán)境下的計算機集成制造系統(tǒng)的安全管理子系統(tǒng)。
關(guān) 鍵 詞 瀏覽器/服務(wù)器環(huán)境; 計算機集成制造系統(tǒng); 基于角色的訪問控制; 安全模型
隨著互聯(lián)網(wǎng)技術(shù)的迅猛發(fā)展,CIMS開始從傳統(tǒng)的C/S模式向B/S模式轉(zhuǎn)變。由于HTTP和瀏覽器本身的原因使得系統(tǒng)被非法攻擊的可能性增大,這就給系統(tǒng)的安全性提出了更高的要求。針對B/S的結(jié)構(gòu)特點,除了使用傳統(tǒng)的“戶名/密碼”安全驗證方式以外,還需采用其他安全保護措施。 主要從事ERP/CAE方面的研究.
由于安全性、方便性和靈活性等特點,基于角色的訪問控制(role based access control,RBAC)已成為CIMS的主要安全技術(shù)。目前,多數(shù)數(shù)據(jù)庫管理系統(tǒng)(database management system,DBMS)和Web容器都支持RBAC。但在B/S模型下,由于角色管理的系統(tǒng)資源位于不同的應(yīng)用層面,使得RBAC并沒能完全融入應(yīng)用系統(tǒng)中。為此,本文提出一種RBAC雙層模型,同時輔以基于角色的菜單定制,構(gòu)成系統(tǒng)完整的安全模型。
1 系統(tǒng)安全方案模型
系統(tǒng)安全模型結(jié)構(gòu)如圖1所示。
系統(tǒng)安全模型
圖1 系統(tǒng)安全模型體系結(jié)構(gòu)圖
RBAC是文獻[1]提出的一種安全訪問控制模型,用以解決具有大量用戶、數(shù)據(jù)客體以及訪問權(quán)限的系統(tǒng)安全管理問題[2]。其核心思想是利用“角色”這一“中介”將用戶和權(quán)限分離以簡化權(quán)限管理[2]。目前,多數(shù)DBMS和Web容器都支持RBAC,但由于B/S模式下二者處于不同應(yīng)用層面,因此不能直接將二者的RBAC合理地利用到系統(tǒng)中來。
針對B/S的Browsers/Web Server/DBMS Servers經(jīng)典結(jié)構(gòu),并結(jié)合RABC的核心思想,本文從保護系統(tǒng)各個應(yīng)用層面資源出發(fā),從應(yīng)用的角度提出了一個新的RBAC雙層模型,如圖2所示。該模型采用集中管理的權(quán)限維護方式,可以充分利用數(shù)據(jù)庫和Web容器本身支持的RBAC,將RBAC合理運用于數(shù)據(jù)庫層和Web容器層。該模型將應(yīng)用于B/S結(jié)構(gòu)下的數(shù)據(jù)庫層和web容器層。
- 云計算環(huán)境下的數(shù)據(jù)安全及其應(yīng)用綜述 13次下載
- Python環(huán)境下的航空安全信息分析綜述 7次下載
- 云環(huán)境下HEDSM工作流調(diào)度策略綜述 6次下載
- 車聯(lián)網(wǎng)環(huán)境中混合車流的車輛換道行為決策模型 14次下載
- 流域重金屬生態(tài)風(fēng)險評估系統(tǒng)模型綜述 4次下載
- 一種基于貝葉斯方法的網(wǎng)絡(luò)安全態(tài)勢感知混合模型 19次下載
- 如何在Linux環(huán)境下實現(xiàn)Python環(huán)境的搭建 14次下載
- MATLAB環(huán)境下構(gòu)建的系統(tǒng)辨識仿真工具箱的介紹和原理與實現(xiàn)資料說明 8次下載
- 如何在VisualC++6.0環(huán)境下利用OpenGL實現(xiàn)模型的動態(tài)觀察 2次下載
- 云環(huán)境下數(shù)據(jù)多副本安全共享 0次下載
- 基于云環(huán)境數(shù)據(jù)安全研究 0次下載
- 半實物網(wǎng)絡(luò)環(huán)境下PTP系統(tǒng)模型和時鐘模型 0次下載
- G_S模型下的雙邊推薦算法 0次下載
- 云環(huán)境下基于動態(tài)規(guī)則的數(shù)據(jù)冗余模型的研究與實現(xiàn) 0次下載
- 綜合訪問控制模型下MIS安全設(shè)計與實現(xiàn)
- 使用VeriStand搭建MIL測試環(huán)境 3041次閱讀
- 如何基于深度學(xué)習(xí)模型訓(xùn)練實現(xiàn)工件切割點位置預(yù)測 581次閱讀
- 開源大模型FLM-101B:訓(xùn)練成本最低的超100B參數(shù)大模型 1273次閱讀
- 如何實現(xiàn)S7-1500F安全PLC和S120的安全通信 1684次閱讀
- 大模型部署框架FastLLM實現(xiàn)細節(jié)解析 1170次閱讀
- 智能開源大模型baichuan-7B技術(shù)改進 909次閱讀
- S3C6410學(xué)習(xí)筆記:Windows下搭建ARM11裸機開發(fā)環(huán)境 1169次閱讀
- 寬禁帶器件和仿真環(huán)境介紹 1457次閱讀
- 在貼片加工廠中有哪些安全防護需要了解 1306次閱讀
- jesd204b協(xié)議傳輸層采樣下的單通道映射 3754次閱讀
- 基于B/S架構(gòu)的智能家居環(huán)境無線遠程監(jiān)測方案詳解 2389次閱讀
- 關(guān)于ARM7 S3C4510B上μClinux移植問題 2330次閱讀
- 基于西門子S7-200系列PLC構(gòu)成及PID溫度控制的實現(xiàn) 1.8w次閱讀
- 基于S3C44B0開發(fā)板的圖像采集方法研究 1997次閱讀
- 一種基于B/S結(jié)構(gòu)與C/S結(jié)構(gòu)結(jié)合的新體系結(jié)構(gòu) 1236次閱讀
下載排行
本周
- 1電子電路原理第七版PDF電子教材免費下載
- 0.00 MB | 1490次下載 | 免費
- 2單片機典型實例介紹
- 18.19 MB | 93次下載 | 1 積分
- 3S7-200PLC編程實例詳細資料
- 1.17 MB | 27次下載 | 1 積分
- 4筆記本電腦主板的元件識別和講解說明
- 4.28 MB | 18次下載 | 4 積分
- 5開關(guān)電源原理及各功能電路詳解
- 0.38 MB | 10次下載 | 免費
- 6基于AT89C2051/4051單片機編程器的實驗
- 0.11 MB | 4次下載 | 免費
- 7基于單片機和 SG3525的程控開關(guān)電源設(shè)計
- 0.23 MB | 3次下載 | 免費
- 8基于單片機的紅外風(fēng)扇遙控
- 0.23 MB | 3次下載 | 免費
本月
- 1OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 2PADS 9.0 2009最新版 -下載
- 0.00 MB | 66304次下載 | 免費
- 3protel99下載protel99軟件下載(中文版)
- 0.00 MB | 51209次下載 | 免費
- 4LabView 8.0 專業(yè)版下載 (3CD完整版)
- 0.00 MB | 51043次下載 | 免費
- 5555集成電路應(yīng)用800例(新編版)
- 0.00 MB | 33562次下載 | 免費
- 6接口電路圖大全
- 未知 | 30320次下載 | 免費
- 7Multisim 10下載Multisim 10 中文版
- 0.00 MB | 28588次下載 | 免費
- 8開關(guān)電源設(shè)計實例指南
- 未知 | 21539次下載 | 免費
總榜
- 1matlab軟件下載入口
- 未知 | 935053次下載 | 免費
- 2protel99se軟件下載(可英文版轉(zhuǎn)中文版)
- 78.1 MB | 537791次下載 | 免費
- 3MATLAB 7.1 下載 (含軟件介紹)
- 未知 | 420026次下載 | 免費
- 4OrCAD10.5下載OrCAD10.5中文版軟件
- 0.00 MB | 234313次下載 | 免費
- 5Altium DXP2002下載入口
- 未知 | 233046次下載 | 免費
- 6電路仿真軟件multisim 10.0免費下載
- 340992 | 191183次下載 | 免費
- 7十天學(xué)會AVR單片機與C語言視頻教程 下載
- 158M | 183277次下載 | 免費
- 8proe5.0野火版下載(中文版免費下載)
- 未知 | 138039次下載 | 免費
評論
查看更多