首页> 中文学位 >协同商务中基于DTRBAC的访问控制的研究与实现
【6h】

协同商务中基于DTRBAC的访问控制的研究与实现

代理获取

目录

摘要

第1章 绪论

1.1 研究的背景及意义

1.2 电子商务的发展概述

1.3 访问控制技术的国内外研究现状

1.4 论文的组织结构

1.5 本章小结

第2章 访问控制技术的相关研究综述

2.1 访问控制的基本原理

2.2 自主访问控制(DAC)

2.2.1 访问控制矩阵(ACM)

2.2.2 访问控制列表(ACL)

2.2.3 自主访问控制的优点和局限性

2.3 强制访问控制(MAC)

2.3.1 安全标签列表

2.3.2 BLP模型

2.3.3 Biba模型

2.3.4 强制访问控制的优点及其局限性

2.4 基于角色的访问控制(RBAC)

2.4.1 RBAC模型的提出

2.4.2 RBAC96模型

2.4.3 ARBAC97模型

2.4.4 NIST-RBAC模型

2.4.5 RBAC模型的优势和局限性

2.5 基于任务的访问控制(TBAC)

2.6 TRBAC模型

2.7 本章小结

第3章 协同商务中访问控制机制的深入研究

3.1 协同商务平台中安全访问控制的主要特点

3.2 现存的访问控制机制在协同商务平台中所面临的挑战

3.3 对现有的TRBAC模型的改进思路

3.3.1 角色管理的改进思路——角色映射企业的组织结构

3.3.2 分布式权限管理的改进思路

3.3.3 职责分离验证算法的改进思路

3.3.4 动态授权的过程设计

3.4 本章小结

第4章 动态的基于任务和角色的访问控制模型

4.1 DTRBAC模型的基本思想

4.2 基本集合的形式化描述

4.3 映射关系及映射规则的形式化描述

4.3.1 映射关系集合的描述

4.3.2 基本映射函数的描述

4.4 层次关系(Hierarchies)的描述

4.4.1 任务层次关系(Task Hierarchies,TH)的描述

4.4.2 角色层次关系(Role Hierarchies,RH)的描述

4.5 DTRBAM模型中的职责分离原则

4.5.1 约束集的描述

4.5.2 职责分离的验证算法的改进

4.6 DTRBAC模型中的动态授权过程

4.7 本章小结

第5章 基于DTRBAC的权限管理系统的设计与实现

5.1 权限管理系统的开发环境

5.2 权限管理系统的总体设计

5.2.1 协同商务平台的基本结构

5.2.2 DTRBAC访问控制管理器的详细设计

5.3 相关数据库表的设计

5.3.1 用户信息管理

5.3.2 角色信息管理

5.3.3 任务管理

5.3.4 权限管理

5.3.4 映射关系管理

5.3.5 历史信息表

5.4 权限管理系统主要模块的工作流程

5.4.1 策略执行点PEP

5.4.2 策略决策点(PDP)

5.4.3 策略规则管理器

5.4.4 工作流历史信息集

5.5 系统的功能实现及用户界面

5.6 本章小结

第6章 总结与展望

6.1 论文总结

6.2 工作展望

参考文献

附录

致谢

声明

展开▼

摘要

协同商务平台的环境复杂,涉及到的用户和资源数量多,对访问控制技术提出了更高的要求。针对大型协同商务平台中权限管理困难的问题以及对动态授权的需求,本文改进现有模型并提出了能动态授权的DTRBAC模型,并设计和开发了基于该模型的权限管理系统,验证了DTRBAC模型的合理性以及对大规模协同商务平台的适用性。
   本文首先介绍了协同商务的发展背景以及访问控制的研究现状,并总结了几种典型的访问控制机制的优缺点和适用范围。
   其次,本文深入探讨了大型协同商务平台的特点及其对访问控制的需求,并指出了现有种模型存在的不足,如权限是预先定义的、静态的、集中管理的,用户管理困难,角色层次关系混乱,管理和维护工作繁重等。
   针对上述不足,提出了相应的改进思路:(1)增加部门和职位的概念,使角色层次更好地映射企业的组织结构;(2)分布式权限管理,引入部门级别管理员,使其拥有一定的管理权限(3)验证工作流历史信息,既能满足一人多岗的需求,又能防止有多重角色的用户在同一笔业务中的欺诈行为;(4)详细设计协同商务平台中的动态授权过程,既能提高访问控制的粒度,又可满足动态授权过程中的最小特权。
   结合现有模型和以上改进思路,本文提出了DTRBAC模型,形式化描述了其中所涉及到的实体、实体间的映射关系,在职责分离验证中增加了对工作流历史信息的验证,并详细描述了改进的职责分离的验证步骤和DTRBAC模型的动态授权过程。
   最后,结合浙江省科技攻关计划项目“面向花边行业产业集群制造服务关键技术研究及应用”的应用需求,为花边行业协同商务平台设计开发了一个基于DTRBAC模型的权限管理系统,实现了其中的主要模块。通过测试和使用该权限管理系统,验证了DTRBAC模型的合理性以及对大规模协同商务平台的适用性。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号