基于RBAC的权限管理控制系统的设计与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zhou75610141
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络、信息技术和分布式计算机的飞速发展,越来越多的设备接入互联网,越来越多的信息在网络上共享,对设备和信息的网络管理问题以及安全的访问控制问题变得越来越重要。另外,对于各种设备资源和安全防御系统需要进行统一管理,以增强设备、系统、网络、信息等的安全性。又由于网络容量的不断扩大以及网络的复杂化,需要多个以及多级别的管理员对全网系统进行分布管理。在以上需求背景下,产生了具有多级网络控制中心的网络管理系统。权限管理和访问控制是网络管理系统的重要组成部分以及重要环节,它关系到整个系统的安全性和可靠性,是系统安全运行的有力保证。在网络管理系统的设计开发过程中,如何对系统的权限进行规划并设计出一个通用而有效的权限管理系统是摆在研究人员面前的一个复杂课题。尤其在网络访问种类日趋增加并且复杂的情况下,需要权限管理系统具有功能完善,操作灵活方便,浅显易懂,易于管理员对全网用户的访问控制权限进行配置,并且便于进行访问控制功能实现的特性。在具有多级网络控制中心的系统下,仅有少数上级管理平台的用户被允许对全网用户进行访问控制权限的配置,因此需要将配置信息告知并下发至下级管理中心,由下级管理员查验信息并对下级管理中心数据进行更新。针对以上需求,本文设计并实现了一套应用于具有多级网络控制中心的网络管理系统的权限管理控制以及向下级进行权限下发的组件。主要工作包括:1)设计了一套基于RBAC模型的权限管理系统。包括用户资料登记,角色定义,动作定义,动作归类,用户可操作设备范围设置,角色和动作的映射等。在兼顾效率和易于管理员操作的同时,设计了各部分相应的数据表。同时,本设计可以允许管理员在与现存数据无冲突的情况下,对以上数据进行新的具有规范性和统一性的自定义和自编码。2)设计了基于以上系统的权限控制模块。当某用户对管辖网络内某设备发出某一条指令后,本模块立刻对该条指令信息进行解析,并根据该用户的管辖设备信息和角色,判断该用户是否拥有对目标设备执行该条指令的权限。如有则将该指令发送至目标设备,没有则拒绝发送并记录日志到其他相关模块。3)设计了权限配置信息向下级管理中心告知并下发模块。该模块能够定期检查权限管理系统内部新增的信息条目,并且将新增的条目内容自动生成指定的xls文件,并发送至下级管理中心。下级管理中心定期自动检查上级是否有更新文件下发,如有则提示管理员进行查看,确认后进行自动数据更新。本论文设计的系统优势在于,结合网络管理系统设计并实现了一个权限管理系统,该系统比使用经典RBAC模型作为其访问控制模型的系统在权限分配上更为细致,可以精确到每一个设备每一条指令的权限管理,并且同一设备上的同一角色的不同用户能自定义权限级别,以支撑策略配置的冲突消解。此外,本系统支持上级中心人员权限管理员对其所管辖的下级中心操作员权限进行授权及管理,可减少进行人员权限管理的管理员数量,增加系统的安全性。
其他文献
随着我国电子信息产业的不断发展,数字信号处理器(DSP)在航天、通信、工业控制等领域获得了极为广泛的应用,DSP会朝着高性能、低功耗、拓展多种应用的方向迈进。中断系统作为
核磁共振成像是现阶段重要的临床医学成像方式之一,因其对患者诊断的精确性以及对人体无伤害性等优势,而得到广泛应用。然而,较长的数据采集时间是影响磁共振成像进一步发展
施肥施药是农业生产中的重要环节,目前我国的施肥施药机具存在作业精度差、肥药利用率低、作业效率低下和功能单一等问题,难以满足农业现代化需要。针对现存问题,本文提出一种将施肥与施药相结合的复式作业方式,设计了大宽幅对行施肥施药车,适用于行播作物的施肥施药,并试制了样机,进行了田间试验。(1)完成了大宽幅对行施肥施药车整机结构与关键部件设计,确定了施肥施药车的作业幅宽拓展、对行距离调节、作业高度调节、机
大规模多输入多输出(Multiple-Input Multiple-Output,MIMO)技术凭借其在频谱效率、能量效率和鲁棒性方面的明显优势而在无线通信领域被广泛使用。在实际的通信系统中,大规模
异构网(Heterogeneous Network,Het Nets)是5G的关键技术之一,提高了网络容量和数据速率,解决了传统小区覆盖盲区的问题,但是愈加复杂的干扰问题也随之而来,这会导致系统的性
图像恢复问题是数字图像处理中的一项重要研究内容,而彩色图像恢复问题又是图像恢复中的一个重要分支。彩色图像在计算机中,不同于二维的灰度图像,是具有三通道结构的图像,因
近年来,随着软件技术的蓬勃发展,软件系统及开发团队的规模也随之迅速增长,开发人员得到的待修复缺陷报告数量也成倍增加,加之开发人员很难完全了解整个软件系统的全部代码文
目的:1.通过实验研究对比 ALPPS(Asscoiating liver partition and portal vein ligation for staged hepatectomy),联合肝脏离断和门静脉结扎的二步肝切除)组与假手术组不同时间行二期肝切术术后大鼠存活率是否有差异性,其差异性是否具有统计学意义?2.收集联合肝脏离断和门静脉结扎一期术后不同时间点行二期肝切除术后SD大鼠的存活
显卡是个人电脑的重要组成部分,主要包括图形处理单元(Graphic Process Unit,GPU)以及内存单元GDDR5(Graphic Double Data Rate version 5),用来作为图形输出和并行计算使用
可重构计算技术已应用于众多高性能计算领域,如多媒体处理、无线通信、气象模拟、分子计算等,已成为未来高性能计算架构的重要发展方向[1]。然而当可重构计算应用于媒体处理