电子商务环境下基于角色的访问控制模型的研究与实现

来源 :首都经济贸易大学 | 被引量 : 2次 | 上传用户:hudan913000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,全球跑步进入网络经济的时代,电子商务快速发展,密切关系着每一个人的日常生活。伴随着电子商务的快速发展,其安全问题也就日益重要。访问控制技术作为电子商务安全体系中非常重要的一个环节,受到了各界的广泛关注。对访问控制模型进行研究具有非常重要的理论意义和实际价值。基于角色的访问控制模型(roll-based access control, RBAC)的核心思想是将访问权限与角色相联系,然后通过给用户分配合适的角色,使得用户与访问权限相关联。它可以非常灵活地对系统用户进行授权,体现最小授权的思想。但是在实际应用中,尤其是跨系统、多用户大型电子商务系统中,角色的数目将非常巨大,权限的数目也非常巨大。那么如何管理庞大的角色数据库以及如何及时更新角色与权限的关系已满足客户的需求成为了一个非常大的难题。针对跨系统、多用户大型电子商务的特点,本文通过对基于角色的访问控制模型进行深入研究,提出一个RBAC的改进模型。本文详细定义了RBAC改进模型的概念和规则,并实现其XACML策略语言框架下的描述。在此基础上,本文用Java语言实现了RBAC改进模型的主要模块。
其他文献
历史表明,贸易保护主义与经济危机常常是如影随形的。2008年下半年以来,由美国次贷危机引发的全球性金融危机愈演愈烈,使全球经济陷入衰退、全球贸易急剧下降、全球投资步入低谷
金融危机后,国内外经济形势发生深刻变化,中国经济下行压力增大,城镇化成为扩大内需的最大潜力所在。然而,城市病与农村空心化并存、城镇化水平虚高和区域差距显著使得城镇化
波动率产品是近年来在欧美发达金融市场上新兴交易的金融衍生产品,其主要特征是标的资产(如股票)价格的波动具有随机性,进而市场上不仅存在股票价格的扩散风险,还存在股票价格的
学位