学位论文 > 优秀研究生学位论文题录展示

兵团教育局Web信息服务平台访问控制系统的设计与实现

作 者: 许成
导 师: 罗惠琼;赵萍
学 校: 电子科技大学
专 业: 软件工程
关键词: 信息安全 RBAC 兵团教育局 Web信息服务平台 软件体系结构
分类号: TP393.09
类 型: 硕士论文
年 份: 2011年
下 载: 11次
引 用: 0次
阅 读: 论文下载
 

内容摘要


近年来,随着计算机和网络的广泛应用,新疆生产建设兵团教育局(以下简称兵团教育局)也抓住这次机遇,借助网络来处理各类事务。本着“开放式办公”和“服务于民”的宗旨,兵团教育局将部分资源进行网络共享,为局内及社会各类用户提供服务。在带来方便和快捷的同时,网络安全、计算机安全及信息安全也随即出现,并引起兵团教育局相关部门的高度重视。如何保障兵团教育局Web信息服务平台中相关信息资源的安全性,实现不同用户对不同资源不同的访问权限,是兵团教育局要面对并急需解决的问题。在保护计算机信息安全的历程中,出现了多种与安全相关的技术,比如加密技术、访问控制技术等。访问控制技术作为其中一种,有着相当重要的作用。访问控制的目的是为了限制访问主体对访问客体的访问权限,从而使计算机系统在合法范围内使用。实现信息安全必须要限制用户对信息资源的访问权限和能力。本文的主要内容如下:(1)介绍了信息安全及访问控制的概念,重点介绍了RBAC96模型;(2)对兵团教育局Web信息服务平台安全性体系结构进行研究;重点进行了RBAC96模型在兵团教育局Web信息服务平台中的应用研究;(3)借助AOP思想,在设计兵团教育局Web信息服务平台系统体系结构时,研究系统安全性中的访问控制策略问题。采用RBAC模型设计并实现了具有安全特性的兵团教育局Web信息服务平台。其中主要进行了:①系统权限管理模型设计;②权限管理流程设计;③用户管理模块的设计、角色管理模块的设计、权限管理模块的设计、用户角色管理模块的设计、角色权限管理模块的设计、管理员管理系统模块的设计、用户与系统交互模块的设计;④数据库设计等设计。本文的研究途径为:首先对兵团教育局Web信息服务平台体系结构进行研究,在此基础上,对兵团教育局Web信息服务平台安全性体系结构进行研究,重点研究了Web信息服务平台中的访问控制策略,进行了RBAC模型在兵团教育局Web信息服务平台中的应用研究,并给出设计与实现过程。本文还对有关工作进行了总结,并指出了下一步工作的方向。

全文目录


摘要  4-5
Abstract  5-10
第一章 绪论  10-17
  1.1 选题背景及课题来源  10-11
  1.2 系统设计目的与意义  11
  1.3 国内外研究现状  11-14
  1.4 本文所作的主要工作  14-15
  1.5 论文的组织结构  15-17
第二章 相关技术原理  17-35
  2.1 基于角色的访问控制(RBAC)模型  17-25
    2.1.1 相关概念  18-20
    2.1.2 RBAC96 模型  20-25
  2.2 面向服务的角色访问控制模型  25-27
    2.2.1 基于角色和工作流的访问控制模型  25-26
    2.2.2 授权和访问控制策略  26-27
  2.3 Web 服务、结构及关键技术  27-32
    2.3.1 Web 服务体系结构  27-28
    2.3.2 Web 服务体系结构概述  28
    2.3.3 Web 服务堆栈  28-29
    2.3.4 Web 服务的结构单元  29-32
  2.4 安全性软件体系结构  32-35
    2.4.1 软件体系结构的发展  32-33
    2.4.2 安全性软件体系结构构造  33-35
第三章 兵团教育局Web 信息服务安全体系结构研究  35-53
  3.1 兵团教育局Web 信息服务体系结构分析  35-38
    3.1.1 兵团教育局Web 信息服务功能需求  35
    3.1.2 兵团教育局Web 信息服务性能需求  35-36
    3.1.3 兵团教育局Web 信息服务体系结构  36-38
  3.2 兵团教育局Web 信息服务安全体系结构及其模型  38-41
    3.2.1 兵团教育局Web 信息服务安全体系结构  38-40
    3.2.2 兵团教育局Web 信息服务体系结构  40-41
  3.3 Web 信息服务安全体系结构中的访问控制  41-44
  3.4 RBAC 模型在兵团教育局Web 信息服务安全性体系结构中的研究  44-53
    3.4.1 基于RBAC 模型的兵团教育局Web 信息服务安全体系结构  44-47
    3.4.2 Web 信息服务平台软件体系结构中的RBAC 模型研究  47-53
第四章 基于RBAC 的兵团教育局Web 信息服务安全体系结构设计  53-61
  4.1 兵团教育局Web 信息服务平台用户类型分析  53-54
  4.2 RBAC 模块的设计  54-55
  4.3 管理员管理系统模块设计  55-56
  4.4 用户与系统交互设计  56-58
    4.4.1 系统权限管理模块设计  56-57
    4.4.2 RBAC 安全体系结构权限管理流程设计  57-58
  4.5 RBAC 子系统内部总体设计框架  58-61
第五章 基于RBAC 的兵团教育局Web 信息服务安全体系结构实现  61-77
  5.1 基于RBAC 的兵团教育局Web 信息服务平台访问控制系统实现  61-65
    5.1.1 用户管理模块的实现  61-62
    5.1.2 角色管理模块实现  62
    5.1.3 权限管理模块的实现  62-63
    5.1.4 用户角色管理模块的实现  63-64
    5.1.5 角色权限管理模块的实现  64-65
  5.2 管理员管理系统模块实现  65
  5.3 用户与系统交互模块实现  65-66
  5.4 数据库设计与实现  66-69
    5.4.1 基本表  66-67
    5.4.2 基本表的字段设置  67
    5.4.3 基本表的E-R 图  67-68
    5.4.4 用户访问权限控制实现过程  68-69
  5.5 系统实现效果、测试及评价  69-77
    5.5.1 系统实现关键代码  69-74
    5.5.2 系统测试  74-75
    5.5.3 系统评价  75-77
第六章 总结与展望  77-79
  6.1 论文工作总结  77
  6.2 存在问题及下一步工作  77-79
致谢  79-80
参考文献  80-82

相似论文

  1. 矢量CAD电子图纸保护系统研究,TP391.72
  2. 我国涉密电子政务网信息安全建设对策的研究,D630
  3. 基于双线性映射的数字签名体制的研究,TN918.1
  4. 基于改进的RBAC模型和CAS的单点登录设计与实现,TP311.52
  5. 电子政务系统信息安全风险评估研究,G351
  6. 物联网安全技术的研究与应用,TN929.5
  7. 基于J2EE多层架构技术的Web应用研究,TP393.09
  8. 政务网隔离与监控技术研究与应用,TP393.08
  9. 基于UCON的物联网环境访问控制模型及其应用,TP393.08
  10. 在线招投标系统信息安全的设计与实现,TP393.08
  11. 地理信息延伸服务系统开发,TP311.52
  12. 网上招生管理系统安全性研究,TP393.08
  13. 电力企业信息安全策略研究与实现,TP393.08
  14. 面向存储器完整性验证的Cache设计,TP332
  15. 伺服压力机上位机控制及工艺规划软件的研究,TP273
  16. 我国公民个人信息安全法律保护研究,D923
  17. 基于混合软件体系结构模型的电厂SIS,TP311.52
  18. 基于公钥的RFID认证技术研究,TP391.44
  19. 基于轻量级构件的嵌入式软件开发的研究及应用,TP311.52
  20. 高校实验室管理系统的设计与实现,TP311.52

中图分类: > 工业技术 > 自动化技术、计算机技术 > 计算技术、计算机技术 > 计算机的应用 > 计算机网络 > 一般性问题 > 计算机网络应用程序
© 2012 www.xueweilunwen.com