基于Web的应用程序中访问控制的研究.pdfVIP

基于Web的应用程序中访问控制的研究.pdf

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于Web的应用程序中访问控制的研究。) 李金双常桂然 (东北大学计算中心沈阳110004) 摘要本吏探讨了基于Web应用程序访问控制的特征,在RBAC的基础上进行用户权限扩展,对用户采用组的 形式管理,极大地减少了管理上的代价。在此基础上采用UML对模型重新描述,便于指导开发,并提供了一十在 教育责滩管理系统上的实际应用。 关键词RHAC,UⅥ。,Web应用,访问控静l The ofAccessControlinWeb Study Application LI CHANGGui-Ran Jin-Shuang 110004) (ComputerCenter,NortheasternUniversity·Shenyang Ahch-ad theaccesscontrol inWeb tO Access attribute user RoleBased Discussing application.Addingpermission Control UML users.RBACmodelisdescribed model.Reducingmanagella。tpricethroughgrouping Using diagram ·anda realizationis inWebeducation pmctical given managementsystem. RBAC,UML.Wcb control Keywords application.Access 和权限之间引入角色弥补了传统访问控制方法的缺 1引言 陷,是当前比较热门的研究课题。一些研究 随着Internet/!ntranet的迅猛发展和普及,基者[4‘sd叮使用形式逻辑制定安全策略,其他』J“”使 于Web的应用程序以其友好的用户界面、方便的操 用高水平语言。由于基于方法的形式逻辑难于使用 作和低廉的价格以及分布性的特点,使它对企业和 和理解,应用程序开发者并不愿意使用它们。高级 政府等大规模的组织机构具有特殊的吸引力。许多 语言易于使用和理解,却不利于分析。在本文中,采 组织纷纷将各自的业务与Web集成,基于web的 大规模软件应用系统呈现出巨大的应用价值,比如 略,UIⅥL易于使用和理解,同样适用于分析。 电子政务、电子商务、基于网络的SAP系统等。与 此同时,随着对网络安全问题的广泛关注,如何保障 探讨了Web应用中RBAC模型及其不足,加以扩 基于Web应用的安全已经成为一个迫切需要研究 展并给出UML描述;第4节给出本模型在Web应 解决的问题。 用上的一个具体实现;最后对论文进行了总结,并指 在基于web的信息系统中,由于网络信息的共 出下一步的研究方向。 享特性,系统的安全问题越来越突出,安全性研究越 2背景 来越重要,对用户访问进行控制是保证系统安全的 重要措施之一,因此在方案设计时,访问控制策略的 2.’RBC模型

您可能关注的文档

文档评论(0)

gubeiren_001 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档