基于角色访问控制技术在企业应用集成中的应用研究

被引:0
作者
肖迎霜
机构
[1] 华中科技大学
关键词
企业应用集成; 访问控制; 基于角色的访问控制; 域; 访问规则;
D O I
暂无
年度学位
2004
学位类型
硕士
导师
摘要
随着企业应用集成EAI(Enterprise Application Integrator)越来越受到人们的关注,企业资源统一访问控制正在成为当前访问控制研究领域的热点之一。由于传统的访问控制方法已难以满足日益复杂的企业应用需求,而基于角色的访问控制方法则能减轻授权管理的负担,并且可提供与企业组织架构相一致的安全策略,因而开始成为解决大型企业统一资源管理的主要解决方案。 在深入分析基于角色访问控制RBAC96(Role-Based Access Control96)模型与基于角色访问控制管理ARBAC97(Administrative Role-Based Access Control97)模型的基础上,针对EAI环境中的企业信息化应用特征,同时结合企业的行政管理模式,给出了一种适应于EAI应用环境的RBAC实现模型ERBAC(Enterprise Application Integrator -RBAC)。 针对如何将授权管理的控制权交给对用户的职务需求最了解、对信息的使用最熟悉、最有资格判断谁需要信息的管理者,讨论了ERBAC实现模型中以组织机构为管理域的分布式管理模式。给出了ERBAC模型的用户管理模型、角色管理模型以及多级权限管理模型。这种授权管理模型,不但简化了ARBAC97模型的实现难度,消除了在用户-角色分配URA97(User-Role Assignment97)模型与权限-角色分配PRA97(Permission-Role Assignment97)模型中角色集与用户集依赖于角色层次所带来的不足,而且也符合企业的行政管理模式,与企业的安全管理策略相容。 ERBAC模型的实现主要包括系统组件、数据库和人机界面三部分。系统组件由授权管理系统、身份认证服务器和访问控制服务器三大部分组成。授权管理系统采用分布式体系结构,由客户端管理控制台和服务器端授权服务器组成。身份认证服务器提供口令认证和数字证书认证两种方式。访问控制服务器的主要功能是向应用系统提供面向用户主体的访问控制规则文件,它的本质是一个规则文件库。 ERBAC实现模型不仅保留了RBAC模型的主要特征,而且能满足EAI环境的实际应用需求,较好地实现了企业环境中的统一资源管理。
引用
收藏
页数:57
共 20 条
[1]
计算机的安全与保密.[M].陈爱民等编著;.电子工业出版社.1992,
[2]
访问控制技术研究进展 [J].
刘宏月 ;
范九伦 ;
马建峰 .
小型微型计算机系统, 2004, (01) :56-59
[3]
一种新型的基于角色访问控制的角色管理模型 [J].
许春根 ;
贡生 .
计算机工程, 2003, (08) :26-28
[4]
基于角色的访问控制在分布式资源互访中的应用 [J].
洪帆 ;
胡龙斌 .
计算机工程与应用, 2002, (18) :163-164
[5]
一种层次式的ARBAC模型 [J].
张绍莲 ;
欧阳毅 ;
周立峰 ;
訾小超 .
计算机工程, 2002, (04) :94-96+110
[6]
Intranet环境下企业资源的安全访问控制策略 [J].
万昌江 ;
张树有 .
计算机工程与应用, 2002, (05) :161-163
[7]
基于角色的访问控制在Web中的实现技术 [J].
叶锡君 ;
许勇 ;
吴国新 .
计算机工程, 2002, (01) :168-170
[8]
基于角色的MIS系统授权机制的研究和应用 [J].
田跟东 ;
甘仞初 .
计算机工程与应用, 2002, (01) :239-240+248
[9]
角色Use Case:UML的一个更加完全的分析方法 [J].
何克清 ;
何非 ;
应时 .
计算机研究与发展, 2001, (09) :1105-1111
[10]
构造基于NTree角色的管理角色偏序 [J].
李沛武 ;
卢正鼎 .
计算机工程与科学, 2001, (03) :100-103