亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        基于安全域的信息系統(tǒng)訪問控制模型研究

        2010-09-07 00:50:02
        中國新技術新產品 2010年1期
        關鍵詞:表單訪問控制信息系統(tǒng)

        孔 震 畢 嵐

        (1、國網電力科學研究院信息技術研究所,江蘇 南京 210003 2、南京郵電大學理學院,江蘇 南京 21003)

        1 引言

        隨著企業(yè)信息化程度的不斷提高,越來越多的關鍵性數據和業(yè)務被納入企業(yè)信息系統(tǒng)進行管理。為能有效控制不同用戶對不同數據和業(yè)務的處理權限,從而界定用戶職責、劃分工作范圍,增強信息系統(tǒng)的安全性及協(xié)同工作效率,信息系統(tǒng)必須具有完備、靈活的權限控制方法。本文主要論述了一種基于安全域的、高復用性的信息系統(tǒng)訪問權限控制策略,以及其在企業(yè)信息系統(tǒng)中的典型應用方案。

        2 基于角色的訪問控制模型

        基于RBAC 模型進行信息系統(tǒng)安全訪問控制是目前業(yè)界信息系統(tǒng)的常見實現方法。RBAC 模型中的核心概念包括訪問權限(Privilige)、角色(Role)和用戶(User)。訪問權限是對信息系統(tǒng)中某種業(yè)務數據或操作的執(zhí)行權限的概括性描述,其本身并不直接體現哪些用戶可以擁有該權限。訪問權限的常見命名方式有兩種:一、名詞結構,以“權”作為名稱結尾,如“請假單審批權”;二、動賓結構,如“審批請假單”。上述兩種方式均表示一種具有審批請假單的業(yè)務權限。角色是對信息系統(tǒng)中一組訪問權限集合的抽象描述,一個角色可以包含一個或多個訪問權限。角色均以名詞命名,并通常與崗位名稱相同,如“部門經理”。用戶是對信息系統(tǒng)操作人員的一種表述形式,即通常所說的系統(tǒng)帳號,其命名只需遵循唯一性原則即可。

        在基于RBAC 模型構建的信息系統(tǒng)中,用戶、角色和訪問權限間的關系如圖表1 所示。角色與用戶間存在多對多關系,即一個角色可以包含多個用戶,且一個用戶可以擁有多個角色;訪問權限不直接與用戶綁定,而是與角色進行綁定,即用戶是通過角色間接與訪問權限建立關聯(lián)。當用戶登錄信息系統(tǒng)時,用戶擁有的角色集合已被事先定義,在其訪問指定數據或業(yè)務前,信息系統(tǒng)會判定該用戶擁有的角色集合中是否有角色具備當前數據或業(yè)務所需要的訪問權限,若具備則允許用戶訪問,否則則禁止。比如,用戶張三擁有部門經理角色,而部門經理角色關聯(lián)了請假單審批權,因此,張三有權進行請假單審批。

        圖表1 RBAC 模型中用戶、角色和訪問權限間的UML 對象關系圖

        3 基于安全域的訪問控制模型

        3.1 基于RBAC 的訪問控制模型的優(yōu)缺點分析

        基于RBAC 模型的訪問權限控制模型實現了用戶與訪問權限的邏輯分離,極大的方便了權限管理。例如,一個用戶的崗位發(fā)生變化,其處理數據和業(yè)務的訪問權限也隨之發(fā)生變化,此時,只要將該用戶原先崗位關聯(lián)的角色去除,并關聯(lián)新崗位所對應的角色,即可實現訪問權限的變更。若某崗位的訪問權限發(fā)生變化,需要該崗位的用戶不僅有權處理表單A,還增加了對表單B 和表單C 的訪問權限。在用戶直接關聯(lián)訪問權限的方式下,該崗位所有有權處理表單A 的用戶(假設為N 個)均需增加對表單B和表單C 的處理權限,修改權限策略數量為2*N;而在角色關聯(lián)訪問權限的方式下,通常只需將崗位中有權處理表單A 的唯一角色與表單B 和表單C 的訪問權限關聯(lián)即可,修改權限策略數量為2。綜上所述,基于RBAC 模型進行權限管理,比直接基于用戶進行權限管理要便捷很多。深入分析RBAC 模型可以發(fā)現,RBAC 中的訪問控制(Privilige)包含了操作對象和操作方式兩種元素,如前文所述的“請假單審批權”是由“請假單”和“審批”組成,“請假單”即操作對象,“審批”即操作方式。一種操作對象可對應多種操作方式,如“請假單”除“審批”外,還可能有“申請”、“歸檔”等操作方式;而一種操作方式又可對應多種操作對象,如“審批”除針對“請假單”外,還可能針對“報銷單”、“采購單”等操作對象。針對上述情況,基于RBAC 模型進行角色授權時,勢必要將角色與各種可能的操作對象和操作方式組合而成的訪問權限進行關聯(lián)。假設操作對象的數量是M,操作方式的數量是N,則針對角色進行訪問控制授權的策略數量為M*N,當M、N 較大時,基于角色的訪問權限管理工作的復雜度將顯著增加。

        3.2 基于安全域的訪問控制模型

        上述問題的根本原因在于RBAC 模型未能細分訪問權限中的操作對象和操作方式。從易變性角度分析,信息系統(tǒng)中的操作對象會隨著業(yè)務規(guī)模的變化而頻繁變化,且數量較大,從100 至10000 不等,甚至更多;而操作方式較為穩(wěn)定,常見的有增、刪、改、查、歸檔等,數量有限,且能在不同操作對象間復用。針對此分析結果,本文提出一種新的基于安全域的訪問控制模型?;诎踩虻脑L問控制模型是RBAC 模型的衍生,其核心是將操作對象和操作方式分離,并通過操作對象和安全域之間的關聯(lián)關系表達權限控制策略。其間關系如圖表2 所示。

        圖表2 基于安全域的訪問控制模型的UML 對象關系圖

        安全域由一系列角色和操作方式組成,例如,“部門級表單管理”安全域的內容如下表所示:

        圖表3“部門級表單管理”安全域內容

        由上表可見,安全域并非完整的訪問控制策略的定義結果,只有當其與具體操作對象建立關聯(lián)后方能生效。如將“請假單”與上述“部門級表單管理”安全域進行關聯(lián),則表示“部門經理”和“部門副經理”角色對“請假單”有“增加、刪除、編輯、讀取”權限。當操作對象范圍發(fā)生變化時,如需要部門擴充管理“采購單”、“報銷單”,則只需將“采購單”、“報銷單”和“部門級表單管理”安全域進行關聯(lián),而按常規(guī)的RBAC 模型進行管理時,需要分別針對“部門經理”、“部門副經理”與“采購單”、“報銷單”及“增加、刪除、編輯、讀取”增加2*2*4=16 條權限控制策略;當某角色的操作方式發(fā)生變化時,如取消“部門副經理”的“增加、刪除、編輯”操作方式,則只需單點更改“部門級表單管理”安全域中的3 條記錄,與之關聯(lián)的“請假單”、“采購單”、“報銷單”均能自動生效,而基于RBAC 模型進行管理時,則需刪除“部門副經理”與“請假單”、“采購單”、“報銷單”及“增加、刪除、編輯”相關的3*3=9 條權限控制策略。

        4 結論

        綜上所述,基于安全域的訪問控制模型在繼承了RBAC 模型通過角色簡化權限訪問控制過程的方法基礎上,進一步細分操作對象和操作方式,將角色和操作方式封裝為安全域,增強了不同操作對象間的權限控制策略的復用性,進而大大簡化權限控制策略的維護過程。

        [1]李孟珂,基于角色的訪問控制技術及應用,計算機應用研究,2000年第17 卷第10 期

        [2]喬穎,一種基于角色訪問控制(RBAC)的新模型及其實現機制,計算機研究與發(fā)展 ,2000,1.

        [3]李細雨,基于粒邏輯的擴展RBAC 模型,浙江師范大學學報:自然科學版,2009年第32 卷第3 期

        [4]李金雙,HARBAC:基于分級管理思想的RBAC 層級管理模型,小型微型計算機系統(tǒng).

        猜你喜歡
        表單訪問控制信息系統(tǒng)
        企業(yè)信息系統(tǒng)安全防護
        哈爾濱軸承(2022年1期)2022-05-23 13:13:18
        電子表單系統(tǒng)應用分析
        華東科技(2021年9期)2021-09-23 02:15:24
        基于區(qū)塊鏈的通航維護信息系統(tǒng)研究
        電子制作(2018年11期)2018-08-04 03:25:54
        淺談網頁制作中表單的教學
        信息系統(tǒng)審計中計算機審計的應用
        消費導刊(2017年20期)2018-01-03 06:26:40
        ONVIF的全新主張:一致性及最訪問控制的Profile A
        動態(tài)自適應訪問控制模型
        通信學報(2016年11期)2016-08-16 03:20:32
        淺析云計算環(huán)境下等級保護訪問控制測評技術
        基于SG-I6000的信息系統(tǒng)運檢自動化診斷實踐
        大數據平臺訪問控制方法的設計與實現
        国产人成视频在线视频| 99日本亚洲黄色三级高清网站| 大红酸枝极品老料颜色| 亚洲天堂二区三区三州| 人妻 色综合网站| 免费一区在线观看| 性xxxx18免费观看视频| 国产熟女露脸大叫高潮| 在线中文字幕有码中文| 无码日日模日日碰夜夜爽| 国产大学生自拍三级视频| 精品福利一区二区三区蜜桃| 中文字幕人妻在线中字| 免费拍拍拍网站| 欧美成人一区二区三区在线观看| 91亚洲国产成人aⅴ毛片大全| 亚洲中文字幕高清乱码毛片| 亚洲天堂成人av影院| 一个人看的视频www免费| 中文字幕人妻中文| 亚洲av区一区二区三区| 护士的小嫩嫩好紧好爽| 丰满五十六十老熟女hd| 国产精品无码久久AⅤ人妖| 美女扒开内裤让我捅的视频| 中文字幕久久熟女蜜桃| 午夜毛片午夜女人喷潮视频| 国产毛片精品一区二区色| 手机久草视频福利在线观看| 成年免费a级毛片免费看无码| 无码人妻少妇色欲av一区二区 | 伊人久久大香线蕉av波多野结衣| 日本高清色倩视频在线观看| 热久久这里只有| 亚洲每天色在线观看视频| 日本一级三级在线观看| 老子影院午夜伦不卡| 98久9在线 | 免费| 免费在线日韩| 国产一区二区在线中文字幕| 真实夫妻露脸自拍视频在线播放|