学位论文 > 优秀研究生学位论文题录展示

基于服务的单一身份访问控制系统的研究与实现

作 者: 施佳奇
导 师: 张爱新; 葛艳
学 校: 上海交通大学
专 业: 计算机技术
关键词: 信息安全 基于角色的访问控制(RBAC) 身份管理 访问控制
分类号: TP393.08
类 型: 硕士论文
年 份: 2012年
下 载: 10次
引 用: 0次
阅 读: 论文下载
 

内容摘要


银行信息系统通常是技术密集、系统多样化、结构网络化的复杂应用系统,在运维过程中往往存在违规操作、外包操作、多人共享等风险。尽管银行通常采取双人复核、流程管理等制度来规避或降低IT操作风险,但在实际操作过程中往往存在制度执行力差、缺少有效的监督等问题。因此如何采用技术手段来有效管理用户权限、控制用户行为是一个十分重要和紧迫的问题。基于角色的访问控制模型RBAC(Role-Based Access Control)是目前使用最为广泛的访问控制模型。但RBAC模型存在一定的缺陷。例如像银行这样的大型企业,在日常IT运维过程中,人员身份角色并不固定,对信息系统访问的要求会有频繁的变化,同时还存在很多例外权限。在这种情况下,传统的RBAC模型的访问控制方式就显得非常不灵活。本文为解决RBAC模型的缺陷,对RBAC模型进行了扩展和封装。根据银行的运维流程特点,建立了一个基于服务的访问控制模型(Service-Based Access Control:SBAC)。该模型用服务的概念替换了RBAC模型中的角色概念,资源的访问控制完全根据业务服务流程的需要进行授权。无论参与服务的人员如何变化,模型能够依据人员身份进行高效的访问控制授权。通过基于服务的访问控制,改进了传统RBAC模型在某些场景下控制不灵活的缺陷。基于改进后的SBAC模型,建立一套适合银行内部运维体系的账号访问控制系统——单一身份访问控制系统。这套系统作为我行系统账号安全管理平台中的重要组成部分在全行范围内部署上线,从根本上解决了账号权限由人工管理存在的问题和风险,解决了之前普遍存在的账号共享、生产应急情况下需要临时授权而产生的用户权限难以严格管理等一系列问题。通过基于服务的访问控制系统,使得IT用户能够方便、有效、安全地访问各种信息系统资源。

全文目录


摘要  3-5
ABSTRACT  5-10
第一章 绪论  10-19
  1.1 项目背景概述  10-11
  1.2 行内用户管理的主要问题  11-12
  1.3 访问控制的研究现状  12-17
    1.3.1 访问控制的内容  13
    1.3.2 访问控制的策略  13-16
    1.3.3 基于角色的访问控制模型  16-17
  1.4 本文主要内容及结构安排  17-19
第二章 基于服务的访问控制模型  19-30
  2.1 基于服务的访问控制模型概念  19-20
  2.2 基于服务的访问控制模型的组成  20-23
  2.3 基于服务的访问控制模型的认证授权机制  23-29
    2.3.1 用户环境  24-25
    2.3.2 服务角色  25
    2.3.3 服务角色中的权限  25-26
    2.3.4 SBAC 模型的完整架构  26-29
  2.4 本章小结  29-30
第三章 基于服务的银行业务访问控制模型设计实现  30-49
  3.1 服务的设计  30-38
    3.1.1 服务对象设计  30-31
    3.1.2 我行业务服务设计  31-38
  3.2 资源的设计  38-43
    3.2.1 资源对象的设计  38-40
    3.2.2 我行资源的设计  40-43
  3.3 用户的设计  43-45
    3.3.1 用户对象的设计  43-44
    3.3.2 我行用户设计  44-45
  3.4 用户环境的设计  45-47
    3.4.1 用户环境对象设计  45-46
    3.4.2 我行服务中的用户环境设计  46-47
  3.5 服务角色的设计  47
    3.5.1 服务角色设计  47
    3.5.2 我行服务中服务角色的设计  47
  3.6 用户权限的确定  47-48
  3.7 本章小结  48-49
第四章 基于服务的银行业务访问控制系统的设计与应用  49-72
  4.1 基于服务的单一身份访问控制系统  49-59
    4.1.1 总体架构  49-53
    4.1.2 主要模块设计  53-59
  4.2 基于服务的访问控制系统的流程设计  59-65
    4.2.1 需审批的服务权限申请  59-62
    4.2.2 无需审批的服务权限申请  62-63
    4.2.3 紧急服务权限申请  63-65
  4.3 统一身份访问控制系统的部署及实施效果  65-71
    4.3.1 系统集成部署  65-66
    4.3.2 全行投产情况  66-69
    4.3.3 实施效果  69-71
  4.4 本章小结  71-72
第五章 全文总结  72-74
  5.1 本文工作总结  72
  5.2 后续工作展望  72-74
参考文献  74-76
致谢  76-77
攻读硕士学位期间已发表或录用的论文  77-80
附件  80

相似论文

  1. 医疗信息集成平台中DICOM中间件及访问控制模型的设计与实现,TP311.13
  2. 法院审判信息系统的访问控制研究,TP309
  3. 基于WINDOWS平台文件安全机制的研究,TP309
  4. 高校办公系统设计与实现,TP311.52
  5. 基于ERM概念的透明加密技术的应用研究,TP309.7
  6. 基于.NET的数据库访问控制类组件的设计与实现,TP311.52
  7. OA系统中敏感数据安全的研究,TP317.1
  8. 高校教务档案信息安全策略研究,G275.9
  9. 基于UCON的物联网环境访问控制模型及其应用,TP393.08
  10. B/S信息系统中的访问控制的实现与应用,TP311.52
  11. 短波高速体制电台组网技术研究,TN924
  12. 高校毕业论文选题系统的设计与实现,TP311.52
  13. 抢占式SMAC协议研究,TP212.9
  14. 属性基加密的研究及其在文档安全系统中的应用,TP393.08
  15. 基于S2SH框架的雅砻江虚拟研究中心系统研究与设计,TP311.52
  16. 福建电信运维操作审计系统设计与实现,TP311.52
  17. 关系数据库基于目的的访问控制研究,TP311.13
  18. 多策略支持下的策略冲突检测与消解研究,TP393.08
  19. 嵌入式Web系统安全性的研究与实现,TP393.08
  20. 基于Portal协议的网络访问控制系统的设计与实现,TP393.08
  21. 基于B/S模式的虚拟网络实验室安全管理体系研究,TP391.6

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络安全
© 2012 www.xueweilunwen.com