APP下载

基于角色访问控制的单点登录模型研究与设计

2012-09-26冯锡炜

电子设计工程 2012年22期
关键词:用户模型

关 沧 , 冯锡炜

(1.辽宁石油化工大学 计算机与通信工程学院,辽宁 抚顺 113001;2.抚顺职业技术学院 信息工程系,辽宁 抚顺 113006)

随着网络技术的发展,带动了Web技术的应用,许多的业务活动可以依托该技术来完成,例如员工考勤管理、档案管理、信息查询、邮件收发等均可通过架设内部Web服务器来实现。不同的网络应用需要不同的服务器来支持,而多个服务器意味着用户需要使用多个的账号密码,且在每次使用到不同服务器时都需要进行账号密码的验证工作,随着系统的增多,用户需要花费精力记住更多的账号和密码,给用户带来很多不便,也存在很大的安全隐患[1]。

针对这类问题,研究和探讨了一种基于RBAC技术的单一登录(Single Sign-On,SSO)的模型,让用户只要登录一次,就可以根据角色的权限,访问相应的Web应用系统资源,从而避免频繁登录,且可以将账号密码整合为一个,提高了用户账号密码的安全性,以及管理上的方便性。

1 相关技术介绍

1.1 以角色为基础的存取控制

以角色为基础的访问控制是新一代的访问控制策略,在用户与权限之间加入了角色,让用户与权限成为间接的关系,通过角色将用户与权限的关联[2]。以角色作为中介,其优点在于可以让管理者的管理工作更为便捷并且具有弹性,把角色赋予给用户,再把权限赋予给角色,当用户的职能或是任务有所改变的时候,只需改变赋予给用户的角色,就可以改变此用户所可以执行的权限,让权限的管理更加的简单。……

登录APP查看全文

猜你喜欢

用户模型
一半模型
重尾非线性自回归模型自加权M-估计的渐近分布
关注用户
3D打印中的模型分割与打包
关注用户
关注用户
FLUKA几何模型到CAD几何模型转换方法初步研究
Camera360:拍出5亿用户
100万用户
如何获取一亿海外用户