摘要 | 第1-4页 |
Abstract | 第4-7页 |
第一章 绪论 | 第7-15页 |
1.1 项目背景 | 第7页 |
1.2 背景项目的意义 | 第7页 |
1.3 用户管理的发展 | 第7-8页 |
1.4 国内外现状 | 第8-12页 |
1.4.1 身份管理和身份认证技术的发展状况 | 第8-10页 |
1.4.2 权限管理和访问控制技术的发展状况 | 第10-12页 |
1.5 项目内容和本论文主要研究工作 | 第12-14页 |
1.6 论文各章节内容 | 第14-15页 |
第二章 基于角色的访问控制的研究和扩展 | 第15-32页 |
2.1 安全访问控制概述 | 第15-19页 |
2.1.1 访问控制的内容 | 第15页 |
2.1.2 访问控制的抽象模型 | 第15-17页 |
2.1.3 访问控制的策略 | 第17-19页 |
2.2 基于角色的安全访问控制(RBAC)模型 | 第19-26页 |
2.2.1 问题描述 | 第19-20页 |
2.2.2 相关概念和标准 | 第20-21页 |
2.2.3 RBAC参考模型的形式化表示 | 第21-25页 |
2.2.4 RBAC模型的特点 | 第25页 |
2.2.5 企业级的访问控制模型 | 第25-26页 |
2.2.6 传统RBAC模型存在的问题与扩展 | 第26页 |
2.3 规则驱动的RBAC模型 | 第26-29页 |
2.3.1 规则驱动 | 第26页 |
2.3.2 最小特权原则的实施 | 第26-27页 |
2.3.3 角色限制规则(Role Constraint Policy)举例 | 第27-29页 |
2.4 RBAC的UML表示 | 第29-30页 |
2.5 RBAC在企业信息管理平台中的应用 | 第30-31页 |
本章小结 | 第31-32页 |
第三章 企业信息管理平台下用户统一管理系统开发 | 第32-52页 |
3.1 开发背景 | 第32页 |
3.2 设计目标 | 第32-33页 |
3.3 设计思想 | 第33页 |
3.4 用户统一管理系统设计 | 第33-49页 |
3.5 用户统一管理系统实现的功能 | 第49-50页 |
3.7 用户统一管理系统的特点 | 第50-51页 |
本章小结 | 第51-52页 |
第四章 单点登录技术研究及其实现模型 | 第52-65页 |
4.1 身份认证 | 第52-54页 |
4.1.1 认证的需求 | 第52页 |
4.1.2 认证技术 | 第52-53页 |
4.1.3 认证基础与原理 | 第53-54页 |
4.2 Kerberos认证协议 | 第54-60页 |
4.2.1 Kerberos简介 | 第54-59页 |
4.2.2 Kerberos的跨网域认证 | 第59-60页 |
4.3 单点登录 | 第60-61页 |
4.3.1 单点登录的需求 | 第60页 |
4.3.2 单点登录的机制 | 第60-61页 |
4.3.3 单点登录实现的技术 | 第61页 |
4.4 用Kerberos协议实现单点登录 | 第61-62页 |
4.4.1 用Kerberos协议实现单个域的单点登录 | 第61-62页 |
4.4.2 用Kerberos协议实现多个域的单点登录 | 第62页 |
4.5 单点登录在企业信息管理平台中的实现模型 | 第62-64页 |
4.5.1 目前企业中应用系统的多点登录模式 | 第62-63页 |
4.5.2 企业信息管理平台中单点登录的实现模型 | 第63-64页 |
本章小结 | 第64-65页 |
第五章 企业信息管理平台下的单点登录和访问控制的实现 | 第65-69页 |
5.1 身份认证 | 第65-66页 |
5.2 单点登录 | 第66-67页 |
5.3 访问控制 | 第67-68页 |
5.4 单点登录和两级访问控制的优势 | 第68页 |
本章小结 | 第68-69页 |
结束语 | 第69-70页 |
参考文献 | 第70-72页 |
致谢 | 第72-73页 |
附录 | 第73-76页 |
附录1 作者硕士期间发表的文章 | 第73页 |
附录2 用户统一管理系统部分界面图 | 第73-76页 |