基于RBAC的安全传输与授权管理系统设计与实现

来源 :河北科技大学 | 被引量 : 5次 | 上传用户:hanson117
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网与信息技术的飞速发展,人们都在共享并利用网络中的信息资源,但网络安全问题也变得日益严峻。针对网络攻击、非法入侵等都可能导致应用系统的关键信息外泻等问题,本文设计了一个基于RBAC改进模型的安全传输与授权管理系统。首先,根据PKI的基本原理,建立了信息安全传输信道。通过PKI核心认证中心CA所颁发的数字证书与SSL协议相结合,利用DES算法对信息加密速度快的特点,并结合RSA算法安全性高和密钥分配灵活的优势,实现了用户的身份认证与安全信道中信息的加密传输。其次,以RBAC96与ARBAC97模型为模版,提出了基于部门结构的DRBAC权限管理模型。该模型利用Struts框架技术并以权限集的思想为基础,根据实际应用系统的需求建立系统部门,在部门权限集的基础之上建立特定的角色,实现了权限的动态分配和剥离,同时也实现了分布与集中授权管理相结合的权限管理方式。再次,利用Spring框架中的AOP编程技术,开发了具有分析与预警性的日志审计系统。日志审计系统利用切面类中的后置通知记录合法访问信息,利用环绕通知对非法访问用户的访问进行记录。非法访问在分析出危险用户的基础上能够统计出危险用户的敏感路径,在分析出危险路径的基础上能够统计出特定路径的危险用户,从而为系统安全提供进一步保护。本系统可以很好的解决网络中应用系统存在的身份认证,数据安全传输与访问控制等问题。
其他文献
在科技进步技术爆炸的年代,数字设备的使用率激增,与此同时,信息犯罪活动也日益猖獗,为解决此问题,出现了数字取证技术。数字取证技术主要针对文字、声音、图像和视频文件进
随着新型技术云计算的提出,对于传统的IT应用和服务模式都产生了巨大的影响,云计算已经成为学者和企业研究的热点问题,云计算的服务模式已经逐渐商业化,随之出现越来越多的云
望面色是望诊的重要内容之一,指医生通过观察患者颜面五官的色泽变化,来判断整体及各相应内脏的健康状况,从而为我们的诊断和治疗提供依据。中医认为:“色为气血所荣,面为气
支持向量机作为基于统计学习理论的新的机器学习技术,采用了结构风险最小化原则和核函数的思想,能够较好的解决小样本、高维数、非线性等问题。因此,近年来支持向量机理论得
随着移动通信业务类型的增多和移动终端复杂度的提高,终端的软硬件故障率越来越多。为了解决此类问题,国际通信标准化组织OMA (Open Mobile Alliance,开放移动联盟)提出了DM
人脸在人类情感交流中起着决定性作用。随着数字化技术应用的普及和硬件技术的飞速发展,迫切要求能够更快速、更逼真的创建三维人脸模型。本文结合人脸结构生理学基础,定义人
随着计算机技术的发展与广泛应用,许多企业在其建设的过程中需要将一些分布的、异构的数据根据应用需求集成起来,以实现数据共享。传统的数据集成方法常常忽略了对数据的形式
互联网的出现与发展,使信息资源从贫乏时代进入到极度丰富的时代。伴随着互联网的迅速发展,BBS早已成为人们发表言论,交流信息的重要场所。当今世界经济的飞速发展,人们开始
转基因标准物质是对转基因产品进行检测和溯源的关键,随着网络的发展,联合量值已成为转基因标准物质定值的重要方法之一。本文针对转基因标准物质联合量值对象复杂、流程混乱
目前解决现行Web不能自动处理海量信息的有效途径是语义Web。本体作为一种领域知识概念化的方法,是语义Web的基础。Web自身具有的分布性使得不同的用户根据各自的应用需求建