没有合适的资源?快使用搜索试试~ 我知道了~
论文研究-基于RBAC的数据权限扩展设计与实现 .pdf
需积分: 10 11 下载量 150 浏览量
2019-08-15
12:43:10
上传
评论
收藏 187KB PDF 举报
温馨提示
试读
6页
基于RBAC的数据权限扩展设计与实现,黄志勇,凌咏红,目前大多数基于Web的企业应用系统的权限控制采用的是RBAC(基于角色的访问控制)模型。权限控制可以分为功能权限和数据权限。RBAC模�
资源推荐
资源详情
资源评论
http://www.paper.edu.cn
- 1 -
中国科技论文在线
基于 RBAC 的数据权限扩展设计与实现
黄志勇,凌咏红
*
作者简介:黄志勇(1986-),男,硕士研究生,网络数据库. E-mail: hzyyollow@163.com
(武汉理工大学计算机科学与技术学院,武汉 430070)
摘要:目前大多数基于 Web 的企业应用系统的权限控制采用的是 RBAC(基于角色的访问
控制)模型。权限控制可以分为功能权限和数据权限。RBAC 模型能很好的解决功能权限的
问题和简单的数据权限问题,但随着企业应用系统的日益庞大和复杂,数据权限的需求也变
得很复杂,RBAC 便不能胜任了。根据基于 Web 的企业应用系统的特点,本文对 RBAC 模
型的进行了数据权限的扩展,给出了一个设计模型和实现,使其具有更大的灵活性和实用性。
关键词: 权限控制;RBAC;数据权限
中图分类号:TP311
A Design and Implementation of RBAC Model Extended
with Data Permission
HUANG Zhiyong, LING Yonghong
(School of Computer Science & Technology,Wuhan University of Technology,Wuhan 430070)
Abstract: RBAC (Role-Based Access Control) model used in most web-based enterprise application
system. Access control can be divided into function permission and data permission. RBAC model was
a good solution to the problem of function permission and simple data permission. As enterprise
applications become increasingly large and complex, the demand for data permission has become very
complex, RBAC cannot meet the requirements .Follow the characteristic of web-based enterprise
application system, we extend RBAC model with data permission. A design model and implementation
was given to make RBAC more flexibility and practicality.
Key words: access control; RBAC;data permission
0 引言
随着 Web 技术的快速发展,基于 Web 的企业应用系统得到了广泛的应用,给企业带来
了巨大的便利和效益,同时也产生了安全方面的隐患。而且这些应用系统变得越来越庞大和
复杂,安全问题则显得更加突出。为了保证系统的安全,对信息和资源的访问加以控制是必
不可少的,因此对用户进行权限划分是保证系统安全的重要措施之一。
目前企业应用系统主要采用 RBAC(Role-Based Access Control)
[1]
模型进行权限控制,它
能较好的实现功能权限问题,解决一般的应用需求。但是这个模型是比较抽象的,很多问题
都没有给出详细的解决方案
[2]
,对于复杂的应用需求不能很好的满足,本文在 RBAC 模型基
础上增加了数据权限控制,集成功能权限和数据权限,满足复杂权限控制的要求。
1 权限控制概述
权限控制
[3]
是授权用户、组和计算机来访问网络或计算机上的对象的过程。它的主要功
能是对系统资源使用权限进行控制,让经过授权的用户可以正常合法的使用已授权的功能和
资源,而将那些未授权的非法用户拒之门外,也可以防止合法的用户对受保护的功能和资源
进行非授权的访问。因此,建立一个有普遍意义的权限控制模型,将极大提高业务系统的安
全性。
资源评论
weixin_39841882
- 粉丝: 443
- 资源: 1万+
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- STM32单片机FPGA毕设电路原理论文报告一种基于单片机的节能断电保护电路设计
- STM32单片机FPGA毕设电路原理论文报告一种基于单片机的机床位移检测系统
- unity3D翻书插件
- STM32单片机FPGA毕设电路原理论文报告一种基于单片机的红外测控系统
- Date(1).cpp
- java基于ssm珠宝商城购物网站案例设计
- STM32单片机FPGA毕设电路原理论文报告一种基于单片机的灯光调光控制系统开发
- STM32单片机FPGA毕设电路原理论文报告一种基于单片机的超声测距系统的设计
- Visual Basic快速入门.md
- STM32单片机FPGA毕设电路原理论文报告一种基于单片机的半导体激光器电源控制系统的设计
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功