-
题名一种面向服务的权限管理模型
被引量:29
- 1
-
-
作者
朱磊
周明辉
刘天成
梅宏
-
机构
北京大学信息科学技术学院软件研究所
-
出处
《计算机学报》
EI
CSCD
北大核心
2005年第4期677-685,共9页
-
基金
国家"九七三"重点基础研究发展规划项目基金(2002CB312003)
国家"八六三"高技术研究发展计划项目基金(2004AA112070)资助.
-
文摘
面向服务的体系结构(Service Oriented Architecture,SOA)是设计和构建松耦合软件系统的方法,它可将基于中间件开发的分布式应用共享为 Internet环境下的软件服务.传统中间件的用户权限系统具有较好的灵活性,基本满足封闭系统的安全需求,但在SOA模式下,难以满足不同节点和系统互相请求服务和共享资源过程中的授权.该文提出了一个面向服务的权限管理模型,通过支持用户之间的代理和提供一定的推理能力, 为应用开发者提供了更完善的权限管理机制,并扩展了中间件跨越组织共享资源和服务的能力.该模型在一个 J2EE应用服务器上被实现和验证.实验证明,该模型具有良好的灵活性和可扩展性,并且性能影响在合理的范围.
-
关键词
权限管理模型
认证和授权
面向服务
中间件
-
Keywords
permission management model
authentication and authorization
service oriented
middleware
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于RBAC的气象多维数据权限管理模型的建立
被引量:5
- 2
-
-
作者
李德泉
阮宇智
杨润芝
马廷淮
-
机构
国家气象信息中心
南京信息工程大学
-
出处
《应用气象学报》
CSCD
北大核心
2012年第5期614-623,共10页
-
基金
国家气象信息中心2010年度青年科技基金项目"多维度权限控制模型的设计与开发"
-
文摘
在传统的基于角色访问权限管理(RBAC)模型基础上结合气象数据自身特点及共享服务中的权限控制需求,提出了一种符合气象资料管理特点的多维度权限管理模型。该模型充分考虑了气象数据进行资源共享时资料分类众多、层次化结构复杂、检索粒度不同等特点,有针对性引入了客体维度概念和更灵活的权限管理机制,较好地满足了气象部门数据共享服务系统建设的需求。该方案作为全国综合气象信息共享平台(CIMISS)数据服务权限控制模型的前期试验研究,构建一个多维数据权限管理原型系统用于数据访问控制。作为通用性模型,该模型可以延伸用于气象数据服务类系统应用,对确保数据库的信息安全、防止用户越权访问数据、保障管理信息系统的正常运行具有重要意义。
-
关键词
RBAC
权限管理模型
客体多维
数据共享
-
Keywords
RBAC
privilege management model
multi-objective dimension
data sharing
-
分类号
P4
[天文地球—大气科学及气象学]
-
-
题名基于用户组和客体抽象的权限控制模型
被引量:7
- 3
-
-
作者
刁明光
薛涛
潘文勇
-
机构
中国地质大学软件学院
-
出处
《计算机应用》
CSCD
北大核心
2009年第B06期111-113,共3页
-
文摘
提出一种基于用户组和客体抽象(UGOA)的权限控制模型。该模型在权限管理以及实现系统安全的策略中,通过对主体和客体同时进行抽象,引入了用户组、客体型、客体域的概念,并提出了基于UGOA的访问控制模型的八元组形式定义,通过对功能点实现细粒度的权限定义和功能权限管理,降低管理了复杂度,对传统的基于角色的访问控制模型(RBAC)进行了有效扩展。该模型已在中国地质大学(北京)软件学院在线教学系统开发中得到验证,实际证明,模型简单实用,安全稳定,具有更强的通用性和表现现实世界的能力。
-
关键词
用户组和客体抽象
用户组
客体型
客体域
访问控制
权限管理模型
-
Keywords
User Group and Object Abstracting (UGOA)
user group
object class
object area
access control
authority management model
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名高校办公系统中工作流管理系统的设计与实现
被引量:8
- 4
-
-
作者
王钦
蒋东兴
刘启新
-
机构
清华大学计算机与信息管理中心
-
出处
《计算机工程与设计》
CSCD
北大核心
2006年第14期2628-2631,共4页
-
文摘
在工作流管理联盟的参考模型基础上,设计了一种适用于高校办公系统的工作流管理系统模型,该模型利用统一的公共平台将办公系统与各业务系统相集成,实现了跨系统的流程整合。并参考国内外权限管理模型,提出并实现了一个通用的高校办公系统权限管理模型,通过引入以部门和职务为基础的层次角色关系,解决了权限管理实际操作中角色定义不方便、授权过程难理解且烦琐的问题,更加适合高校管理需要和应用系统开发需求。
-
关键词
工作流
高校办公系统
办公自动化
流程整合
权限管理模型
角色
-
Keywords
workflow
university office system
office automation
process integration
permission management model
role
-
分类号
TP317
[自动化与计算机技术—计算机软件与理论]
-