面向电子政务的安全访问控制研究

来源 :重庆大学 | 被引量 : 0次 | 上传用户:cookie2189
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着电子政务的规模化发展,电子政务在政府的实际工作中发挥着越来越重要的作用,政府部门网上办公已经成为一种必然趋势。然而,来自网络、单位内部的安全威胁严重制约着电子政务的发展。访问控制是网络安全的一个重要组成部分,在保障电子政务信息的完整性、保密性和可用性方面发挥着重要作用。因此,研究面向电子政务的细粒度的访问控制具有一定的理论意义和现实意义。本文对基于角色的访问控制的经典模型RBAC96模型族中的RBAC3模型进行了扩展,使之更适合电子政务应用系统。本论文的主要研究工作如下:(1)提出了一种对RBAC3模型的扩展方法,使之更适合电子政务系统。通过对电子政务中的访问控制目标、用户权限构成进行分析,有针对性的对RBAC3模型进行了扩展。在RBAC3模型中引入了工作流、任务的概念,给出了扩展后模型的相关概念、形式化定义、授权约束及行为定义。(2)针对电子政务系统实施过程中设置用户角色的困难和盲目,很难发现与互斥原理相违背的情况,在扩展模型的基础上,提出了一种基于工作流进行角色划分的新方法。实现与实际应用处理模式相对应的、与具体应用系统开发和管理无关的、基于角色的访问控制机制,极大地简化了应用中访问控制和权限管理系统的开发与维护,使访问控制策略更加完善有效。(3)在电子政务系统的公文流转子系统的设计和实现过程中,利用了扩展模型进行设计,实现了本访问控制扩展模型的部分主要功能。在角色设计时采用了基于工作流的角色划分方法,从而较好的避免了角色划分的盲目性。(4)通过测试,验证了这种基于RBAC访问控制扩展方法的正确性和安全性。本文提出的基于RBAC3访问控制模型扩展方法和基于工作流的角色划分方法,可以应用于基于工作流的电子政务系统和基于工作流的信息管理、电子商务系统中,能进行较好的访问控制。
其他文献
随着计算机、网络、通信以及多媒体技术的迅速发展,嵌入式系统继计算机网络技术之后成为IT领域又一个新的技术热点和发展方向。源码开放的Linux操作系统以其价格低廉、功能强
MATLAB是一种以矩阵运算为基础的交互式程序语言。它集成了数值计算、矩阵计算和图形绘制功能。目前,广泛应用于研究、解决各种数学及工程问题。本论文主要研究基于MATLAB的高
软测量技术为解决工业控制系统在线检测过程中,一些控制参数无法通过检测仪表进行直接检测或由于检测仪表价格昂贵难以应用等实际难题提供了有效技术手段。 基于统计学习理
人脸是一种重要的生物特征,人脸检测和人脸检索可以应用在各种身份鉴别系统中。人脸检测属于模式识别研究的范畴,目前已有很多研究人员对其进行了深入地研究,并且取得了不错进展
随着WebGIS(万维网地理信息系统)研究与应用的不断深入和普及,传统网络GIS实现方式的技术已经不能适应WebGIS的应用需求,其主要表现在空间数据的共享与互操作困难,WebGIS的分
判断地形的可通过性是移动机器人自主探索新环境的前提。不同环境中的同种物体的视觉感观并不相同,同一环境中不同季节、天气和光照变化下的同一物体的视觉感观也差别很大,这些
Web服务作为一种新兴的Web应用模式和分布式计算模型,从根本上解决了企业之间及企业内部异构系统之间的互操作和互通信问题。并且Web服务目前已成为公认的实现服务的主流技术
野外环境下移动机器人地形分类是计算机智能科学领域的一个重要研究方向。特别是对于野外不规则条件下的移动机器人,由于其应用环境的复杂性、不稳定性、多样性等现实因素的存
ERP开始出现于20世纪80年代初,从90年代开始,以SAP、Oracle为代表的国际著名ERP产品进入中国,并迅速扩展。接着,国内也相继出现了一些早期ERP产品。其核心思想是供应链管理,它跳出
工资管理系统的开发从八十年代末就已经开始了,从最初的简单查询、统计功能到后来的工资自动确定,可以说发展较快,也产生了各种各样的工资管理系统软件,各有特点。九十年代末针对