版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、隨著網(wǎng)絡(luò)技術(shù)的迅速發(fā)展和Internet普及程度的提高,電子政務(wù)逐步朝著網(wǎng)絡(luò)化的方向發(fā)展,越來(lái)越多的電子政務(wù)系統(tǒng)架構(gòu)在互聯(lián)網(wǎng)上,規(guī)模也越來(lái)越大,但隨之而來(lái)的是電子政務(wù)系統(tǒng)的訪問(wèn)控制問(wèn)題和數(shù)據(jù)安全問(wèn)題的日益突出。 在電子政務(wù)系統(tǒng)中,如何有效地對(duì)用戶進(jìn)行訪問(wèn)控制是一個(gè)相當(dāng)復(fù)雜和繁瑣的問(wèn)題。特別對(duì)于企業(yè)級(jí)的電子政務(wù)系統(tǒng),由于用戶和信息資源數(shù)量巨大,而在傳統(tǒng)的訪問(wèn)控制策略下系統(tǒng)管理員又必須為系統(tǒng)的每個(gè)用戶制定詳細(xì)的訪問(wèn)控制列表,工作量十
2、分巨大,效率低下,且容易出錯(cuò)。同時(shí),訪問(wèn)控制也是避免系統(tǒng)內(nèi)部信息被非法獲取、修改和破壞以及避免系統(tǒng)被未授權(quán)使用的重要手段之一。因此,電子政務(wù)系統(tǒng)中訪問(wèn)控制策略的設(shè)計(jì)就顯得尤其重要。健壯的、有效的用戶訪問(wèn)控制策略不但可以大大減少工作量、提高效率和減少錯(cuò)誤,而且可以有效保證電子政務(wù)系統(tǒng)數(shù)據(jù)和服務(wù)的保密性、完整性、可用性(C.I.A)。 本文從實(shí)際應(yīng)用的角度出發(fā),對(duì)基于角色的訪問(wèn)控制(Role-BasedAccessControl,R
3、BAC)模型進(jìn)行了深入的研究。RBAC模型提出的“角色(Role)”的思想,能夠很好地解決上述的采用傳統(tǒng)訪問(wèn)控制策略時(shí)所出現(xiàn)的問(wèn)題。但是,目前對(duì)RBAC的應(yīng)用大多為僅限于在局域網(wǎng)中供某個(gè)組織內(nèi)部用戶使用的MIS系統(tǒng)等,應(yīng)用于架設(shè)在Internet上的、包含多個(gè)不同機(jī)構(gòu),不同用戶種類的企業(yè)級(jí)電子政務(wù)系統(tǒng)中的并不多見,且對(duì)RBAC模型運(yùn)用也不夠成熟,并且由于RBAC模型自身的特點(diǎn),使得它在實(shí)際應(yīng)用中也存在對(duì)用戶訪問(wèn)控制管理不夠靈活的問(wèn)題。
4、 針對(duì)上述問(wèn)題,本文依托重慶市信息安全技術(shù)中心案例電子政務(wù)信息系統(tǒng)(以下簡(jiǎn)稱:案例系統(tǒng))開發(fā)項(xiàng)目,結(jié)合我國(guó)政府行政的具體情況并針對(duì)現(xiàn)代電子政務(wù)系統(tǒng)涉及范圍廣,用戶種類和數(shù)量眾多,關(guān)系復(fù)雜的特點(diǎn),在原有RBAC模型的基礎(chǔ)上進(jìn)行了擴(kuò)展,擴(kuò)展后的模型使得對(duì)用戶訪問(wèn)控制的管理更加靈活和方便,并且基于擴(kuò)展后的模型設(shè)計(jì)開發(fā)了案例系統(tǒng)中的RBAC組件,給出了組件的詳細(xì)設(shè)計(jì)方案和具體的實(shí)現(xiàn)過(guò)程,并對(duì)案例系統(tǒng)的單點(diǎn)登錄提供了支持,最后對(duì)所開發(fā)的RB
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 基于過(guò)程的訪問(wèn)控制及其在電子政務(wù)系統(tǒng)中的應(yīng)用.pdf
- 基于任務(wù)和角色的雙重Web訪問(wèn)控制在電子政務(wù)安全中的應(yīng)用.pdf
- 電子政務(wù)中基于組織的Web服務(wù)訪問(wèn)控制模型.pdf
- 訪問(wèn)控制模型在電子政務(wù)數(shù)據(jù)庫(kù)中的應(yīng)用研究.pdf
- 基于擴(kuò)展RBAC模型訪問(wèn)控制理論在工商電子政務(wù)系統(tǒng)中的研究與實(shí)現(xiàn).pdf
- 基于角色訪問(wèn)控制在PDM系統(tǒng)中的應(yīng)用.pdf
- 基于角色的訪問(wèn)控制模型分析及其在MIS中的應(yīng)用.pdf
- 基于XML的電子政務(wù)訪問(wèn)控制系統(tǒng)的研究與設(shè)計(jì).pdf
- SOA在電子政務(wù)中的應(yīng)用.pdf
- 基于角色的訪問(wèn)控制模型的應(yīng)用.pdf
- PMI在電子政務(wù)中的應(yīng)用.pdf
- 電子政務(wù)中細(xì)粒度的訪問(wèn)控制策略研究.pdf
- 基于角色的訪問(wèn)控制在企業(yè)電子商務(wù)系統(tǒng)中的應(yīng)用研究.pdf
- 面向電子政務(wù)的訪問(wèn)控制技術(shù)研究.pdf
- 基于ET-RBAC的電子政務(wù)工作流訪問(wèn)控制模型的研究.pdf
- 短信政務(wù)及其在移動(dòng)電子政務(wù)中的應(yīng)用.pdf
- 知識(shí)管理在電子政務(wù)中的應(yīng)用
- 基于ADMEMS的架構(gòu)方法在電子政務(wù)中的應(yīng)用.pdf
- 數(shù)據(jù)挖掘在電子政務(wù)辦公系統(tǒng)中的應(yīng)用.pdf
- 系統(tǒng)審計(jì)和控制在電子政務(wù)中的應(yīng)用研究.pdf
評(píng)論
0/150
提交評(píng)論