基于RBAC模型用户访问控制的研究与实现
2014-08-07李光文
天津科技 2014年12期
李光文
(天津市科技统计与发展研究中心 天津300051)
基于RBAC模型用户访问控制的研究与实现
李光文
(天津市科技统计与发展研究中心 天津300051)
科技计划项目管理系统是一套由多个软件构成的综合系统,具有系统用户多、功能点多的特点,用户访问控制实现比较困难。基于角色的访问控制在系统用户访问控制中使用比较广泛,利用基于角色的访问控制模型,分析了系统中的用户和功能权限,将用户与功能权限相关联,实现了用户对系统的访问控制与用户和访问权限的逻辑分离,提高了在系统中权限分配和访问控制的灵活性与安全性。在基于角色的访问控制的基础上又引入数据权限控制,实现了用户对系统数据访问范围的控制,完善了基于角色的访问控制模型。
BRAC 用户访问 权限 功能 角色
0 引 言
访问控制是指系统对用户身份及其所属的预先定义的策略组限制其使用数据资源能力的手段。访问控制是系统完整性、保密性、可用性和合法使用性的重要基础,是网络安全防范和资源保护的关键策略之一。[1]通常,系统使用访问控制实现对用户使用服务器、目录、文件等网络资源的控制。访问控制类型主要有 3种模式,即自主访问控制(DAC)、强制访问控制(MAC)和基于角色访问控制(RBAC)。基于角色访问控制是介于自主访问控制和强制访问控制之间的一种访问控制技术,用户在进行授权时只需对角色进行授权,之后将相应的角色分配给用户即可,授权模型维护简便、高效。……
登录APP查看全文
