学位论文 > 优秀研究生学位论文题录展示
兵团教育局Web信息服务平台访问控制系统的设计与实现
作 者: 许成
导 师: 罗惠琼;赵萍
学 校: 电子科技大学
专 业: 软件工程
关键词: 信息安全 RBAC 兵团教育局 Web信息服务平台 软件体系结构
分类号: TP393.09
类 型: 硕士论文
年 份: 2011年
下 载: 11次
引 用: 0次
阅 读: 论文下载
内容摘要
|
近年来,随着计算机和网络的广泛应用,新疆生产建设兵团教育局(以下简称兵团教育局)也抓住这次机遇,借助网络来处理各类事务。本着“开放式办公”和“服务于民”的宗旨,兵团教育局将部分资源进行网络共享,为局内及社会各类用户提供服务。在带来方便和快捷的同时,网络安全、计算机安全及信息安全也随即出现,并引起兵团教育局相关部门的高度重视。如何保障兵团教育局Web信息服务平台中相关信息资源的安全性,实现不同用户对不同资源不同的访问权限,是兵团教育局要面对并急需解决的问题。在保护计算机信息安全的历程中,出现了多种与安全相关的技术,比如加密技术、访问控制技术等。访问控制技术作为其中一种,有着相当重要的作用。访问控制的目的是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用。实现信息安全必须要限制用户对信息资源的访问权限和能力。本文的主要内容如下:(1)介绍了信息安全及访问控制的概念,重点介绍了RBAC96模型;(2)对兵团教育局Web信息服务平台安全性体系结构进行研究;重点进行了RBAC96模型在兵团教育局Web信息服务平台中的应用研究;(3)借助AOP思想,在设计兵团教育局Web信息服务平台系统体系结构时,研究系统安全性中的访问控制策略问题。采用RBAC模型设计并实现了具有安全特性的兵团教育局Web信息服务平台。其中主要进行了:①系统权限管理模型设计;②权限管理流程设计;③用户管理模块的设计、角色管理模块的设计、权限管理模块的设计、用户角色管理模块的设计、角色权限管理模块的设计、管理员管理系统模块的设计、用户与系统交互模块的设计;④数据库设计等设计。本文的研究途径为:首先对兵团教育局Web信息服务平台体系结构进行研究,在此基础上,对兵团教育局Web信息服务平台安全性体系结构进行研究,重点研究了Web信息服务平台中的访问控制策略,进行了RBAC模型在兵团教育局Web信息服务平台中的应用研究,并给出设计与实现过程。本文还对有关工作进行了总结,并指出了下一步工作的方向。
|
全文目录
摘要 4-5 Abstract 5-10 第一章 绪论 10-17 1.1 选题背景及课题来源 10-11 1.2 系统设计目的与意义 11 1.3 国内外研究现状 11-14 1.4 本文所作的主要工作 14-15 1.5 论文的组织结构 15-17 第二章 相关技术原理 17-35 2.1 基于角色的访问控制(RBAC)模型 17-25 2.1.1 相关概念 18-20 2.1.2 RBAC96 模型 20-25 2.2 面向服务的角色访问控制模型 25-27 2.2.1 基于角色和工作流的访问控制模型 25-26 2.2.2 授权和访问控制策略 26-27 2.3 Web 服务、结构及关键技术 27-32 2.3.1 Web 服务体系结构 27-28 2.3.2 Web 服务体系结构概述 28 2.3.3 Web 服务堆栈 28-29 2.3.4 Web 服务的结构单元 29-32 2.4 安全性软件体系结构 32-35 2.4.1 软件体系结构的发展 32-33 2.4.2 安全性软件体系结构构造 33-35 第三章 兵团教育局Web 信息服务安全体系结构研究 35-53 3.1 兵团教育局Web 信息服务体系结构分析 35-38 3.1.1 兵团教育局Web 信息服务功能需求 35 3.1.2 兵团教育局Web 信息服务性能需求 35-36 3.1.3 兵团教育局Web 信息服务体系结构 36-38 3.2 兵团教育局Web 信息服务安全体系结构及其模型 38-41 3.2.1 兵团教育局Web 信息服务安全体系结构 38-40 3.2.2 兵团教育局Web 信息服务体系结构 40-41 3.3 Web 信息服务安全体系结构中的访问控制 41-44 3.4 RBAC 模型在兵团教育局Web 信息服务安全性体系结构中的研究 44-53 3.4.1 基于RBAC 模型的兵团教育局Web 信息服务安全体系结构 44-47 3.4.2 Web 信息服务平台软件体系结构中的RBAC 模型研究 47-53 第四章 基于RBAC 的兵团教育局Web 信息服务安全体系结构设计 53-61 4.1 兵团教育局Web 信息服务平台用户类型分析 53-54 4.2 RBAC 模块的设计 54-55 4.3 管理员管理系统模块设计 55-56 4.4 用户与系统交互设计 56-58 4.4.1 系统权限管理模块设计 56-57 4.4.2 RBAC 安全体系结构权限管理流程设计 57-58 4.5 RBAC 子系统内部总体设计框架 58-61 第五章 基于RBAC 的兵团教育局Web 信息服务安全体系结构实现 61-77 5.1 基于RBAC 的兵团教育局Web 信息服务平台访问控制系统实现 61-65 5.1.1 用户管理模块的实现 61-62 5.1.2 角色管理模块实现 62 5.1.3 权限管理模块的实现 62-63 5.1.4 用户角色管理模块的实现 63-64 5.1.5 角色权限管理模块的实现 64-65 5.2 管理员管理系统模块实现 65 5.3 用户与系统交互模块实现 65-66 5.4 数据库设计与实现 66-69 5.4.1 基本表 66-67 5.4.2 基本表的字段设置 67 5.4.3 基本表的E-R 图 67-68 5.4.4 用户访问权限控制实现过程 68-69 5.5 系统实现效果、测试及评价 69-77 5.5.1 系统实现关键代码 69-74 5.5.2 系统测试 74-75 5.5.3 系统评价 75-77 第六章 总结与展望 77-79 6.1 论文工作总结 77 6.2 存在问题及下一步工作 77-79 致谢 79-80 参考文献 80-82
|
相似论文
- 矢量CAD电子图纸保护系统研究,TP391.72
- 我国涉密电子政务网信息安全建设对策的研究,D630
- 基于双线性映射的数字签名体制的研究,TN918.1
- 基于改进的RBAC模型和CAS的单点登录设计与实现,TP311.52
- 电子政务系统信息安全风险评估研究,G351
- 物联网安全技术的研究与应用,TN929.5
- 基于J2EE多层架构技术的Web应用研究,TP393.09
- 政务网隔离与监控技术研究与应用,TP393.08
- 基于UCON的物联网环境访问控制模型及其应用,TP393.08
- 在线招投标系统信息安全的设计与实现,TP393.08
- 地理信息延伸服务系统开发,TP311.52
- 网上招生管理系统安全性研究,TP393.08
- 电力企业信息安全策略研究与实现,TP393.08
- 面向存储器完整性验证的Cache设计,TP332
- 伺服压力机上位机控制及工艺规划软件的研究,TP273
- 我国公民个人信息安全法律保护研究,D923
- 基于混合软件体系结构模型的电厂SIS,TP311.52
- 基于公钥的RFID认证技术研究,TP391.44
- 基于轻量级构件的嵌入式软件开发的研究及应用,TP311.52
- 高校实验室管理系统的设计与实现,TP311.52
中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络应用程序
© 2012 www.xueweilunwen.com
|