基于角色访问控制的单点登录模型研究与设计
2012-09-26冯锡炜
电子设计工程 2012年22期
关 沧 , 冯锡炜
(1.辽宁石油化工大学 计算机与通信工程学院,辽宁 抚顺 113001;2.抚顺职业技术学院 信息工程系,辽宁 抚顺 113006)
随着网络技术的发展,带动了Web技术的应用,许多的业务活动可以依托该技术来完成,例如员工考勤管理、档案管理、信息查询、邮件收发等均可通过架设内部Web服务器来实现。不同的网络应用需要不同的服务器来支持,而多个服务器意味着用户需要使用多个的账号密码,且在每次使用到不同服务器时都需要进行账号密码的验证工作,随着系统的增多,用户需要花费精力记住更多的账号和密码,给用户带来很多不便,也存在很大的安全隐患[1]。
针对这类问题,研究和探讨了一种基于RBAC技术的单一登录(Single Sign-On,SSO)的模型,让用户只要登录一次,就可以根据角色的权限,访问相应的Web应用系统资源,从而避免频繁登录,且可以将账号密码整合为一个,提高了用户账号密码的安全性,以及管理上的方便性。
1 相关技术介绍
1.1 以角色为基础的存取控制
以角色为基础的访问控制是新一代的访问控制策略,在用户与权限之间加入了角色,让用户与权限成为间接的关系,通过角色将用户与权限的关联[2]。以角色作为中介,其优点在于可以让管理者的管理工作更为便捷并且具有弹性,把角色赋予给用户,再把权限赋予给角色,当用户的职能或是任务有所改变的时候,只需改变赋予给用户的角色,就可以改变此用户所可以执行的权限,让权限的管理更加的简单。……
登录APP查看全文
