RBAC在图书馆门户网站访问控制中的应用
2014-09-21夏文忠单长吉
重庆科技学院学报(自然科学版) 2014年2期
夏文忠 单长吉
(昭通学院物理与电子信息工程学院,云南 昭通 657000)
高校图书馆门户网站是图书馆所有数字资源的入口,读者通过图书馆门户网站即可快速、方便地访问图书馆的所有馆藏数字资源。当前大部分高校图书馆已拥有多种馆藏数字资源,但这些数字资源都是由不同的管理信息系统负责管理与维护,每个系统都有自己的管理方式,这使得读者在使用图书馆馆藏数字资源时困难重重。多个系统、多种使用方式对读者访问数字资源造成了困难。
本文提出了基于角色控制的图书馆门户网站解决方案,使得读者可以通过图书馆自建的统一身份认证[1]系统完成一次登录、多个系统通用的访问策略。
1 基于角色的访问控制模型
RBAC是基于角色的访问控制模型,它满足最小权限给予、责任分离和数据抽象[2]的安全原则。最小权限原则是授予用户能正常使用完成业务操作最小的权限集。责任分离原则是通过调用相互独立互斥的角色来共同完成敏感的任务,比如图书馆采编业务员与图书馆资产管理员共同参与图书的验收业务。抽象的数据通过权限的抽象化来体现,如校内用户通过Internet访问图书馆数字资源可以通过增加虚拟金额获得资源下载权限,而不用对所有用户都提供资源下载权限。
2 RBAC在图书馆门户中的应用
2.1 基于RBAC的系统角色及访问控制设计
基于RBAC的图书馆门户系统需要满足实用性、方便性、稳定性和完全性的系统性能要求,需要完成包括用户登录、用户身份鉴别、权限管理和用户角色分配等功能。……
登录APP查看全文