首页> 中文学位 >基于SOA的统一权限控制机制研究与应用
【6h】

基于SOA的统一权限控制机制研究与应用

代理获取

目录

文摘

英文文摘

第一章 绪论

1.1 研究背景

1.2 研究现状

1.2.1 访问控制研究现状

1.2.2 权限管理系统发展现状

1.3 本文创新点

1.4 本文主要工作

1.5 论文的组织结构

第二章 访问控制理论和课题所需技术研究

2.1 访问控制技术

2.2 访问控制模型介绍

2.2.1 自主访问控制(DAC)

2.2.2 强制访问控制(MAC)

2.2.3 基于角色的访问控制模型RBAC

2.2.4 传统访问控制特性分析

2.3 面向服务体系架构(SOA)

2.3.1 SOA的定义

2.3.2 SOA的基本特征

2.3.3 SOA的目标

2.4 SOA的主要支撑技术——Web Senrice

2.4.1 Web Service技术

2.4.2 Web服务体系结构

2.4.3 Web Services的技术支持

2.4.4 基于Web服务的软件重用的优点

2.5 J2EE与SOA

2.5.1 J2EE分层体系结构

2.5.2 基于J2EE和SOA的分层架构

2.5.3 J2EE Web Service开发——)XFire

2.6 本章小结

第三章 IPC URBAC模型设计

3.1 扩展RBAC模型(IPC_URBAC)

3.2 IPC_URBAC模型的形式化定义

3.3扩展模型的约束机制

3.4 扩展模型的权限冲突解决策略

3.5 基于角色的权限生成过程

3.6 直接用户授权的模型扩展

3.7 扩展模型的权限计算算法

3.8 IPC_URBAC模型的优势分析

3.9 本章小结

第四章 基于SOA的统一权限控制机制设计与实现

4.1 统一的权限控制机制介绍

4.1.1 统一权限控制机制定义

4.1.2 统一权限控制机制的组成结构

4.1.3 统一权限控制机制的意义

4.2 系统的权限控制设计

4.2.1 二进制权限掩码

4.2.2 系统数据库设计

4.2.3 系统的功能模型

4.3 统一访问控制系统的实现

4.3.1 基于IPC URBAC的权限管理实现

4.3.2 基于个体和优先的CRS授权策略实现

4.3.3 基于Web Service的权限控制服务设计

4.4 统一权限控制机制与Web应用系统

4.4.1 二者的关系

4.4.2 统一权限控制机制的应用集成

4.4.3 基于Web Service的统一权限控制流程

4.5 本章小结

第五章 统一权限控制机制的应用

5.1 CRM系统

5.1.1 CRM介绍

5.1.2 CRM系统的开发架构

5.2 CRM系统中权限管理实现

5.2.1 资源定义

5.2.2 权限定义

5.2.3 机构和角色定义

5.2.4 用户直接授权实现

5.2.5 用户角色分配实现

5.2.6 基于Web Service的权限控制实现

5.3 本章小结

第六章 总结和展望

6.1 总结

6.2 展望

参考文献

在校期间的研究成果及发表的学术论文

致谢

展开▼

摘要

企业构建了一系列Web应用系统,但每个系统的权限管理是定制研发,与应用系统紧密耦合,很难实现权限管理复用,也给企业统一用户和授权管理带来不便。基于角色的访问控制模型RBAC是目前应用最广的访问控制模型。现代企业的用户权限经常变化,仅调整角色来改变用户授权,难以满足复杂情况变化的需要;同时传统RBAC模型的授权冲突解决策略有效性差。针对以上问题,本文对RBAC模型进行进一步的扩展提出了继承和优先约束驱动的用户和角色混合访问控制模型IPC URBAC,并基于SOA的Web Service技术设计实现了平台无关的、松耦合的、易扩展的统一权限控制机制。
   本文首先分析了自主访问控制DAC、强制访问控制MAC和基于角色访问控制RBAC的优缺点,验证了RBAC模型更适合Web应用系统的安全管理需要。然后,通过分析RBAC模型的不足,扩展RBAC模型提出IPC_URBAC模型,给出继承和优先约束的定义,提出个体和优先冲突解决策略,并给出求解用户权限的算法。其次,基于SOA思想和改进的IPC_URBAC模型设计实现了统一权限控制机制,分析了统一权限控制机制的特点,给出与Web应用系统集成的方法。最后,结合作者参与开发的CRM项目介绍了统一权限控制机制的应用实现。
   IPC-- URBAC模型加入继承约束来灵活控制用户授权的有效性,增强了模型授权灵活性;设计继承和优先约束以及个体和优先解决策略很好的解决了用户和角色授权冲突问题,增强了模型安全性。本文在约束和授权方面的扩展,对RBAC模型的研究具有一定的借鉴意义。基于SOA架构思想将权限控制变为Web服务来实现,实现了安全模型最大粒度的可重用性,将权限控制从Web应用系统中最大限度的独立出来,使权限控制升级与原有系统分开,通过调用权限服务实现与不同Web应用系统集成,也为SOA的成功实践提供了一些新想法。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号