第1章 概述 | 第1-16页 |
·引言 | 第10-11页 |
·访问控制简介 | 第11-13页 |
·信息系统中的安全技术 | 第11-12页 |
·基本概念 | 第12-13页 |
·访问控制技术研究现状 | 第13-14页 |
·本论文的主要工作和结构组织 | 第14-15页 |
·本章小结 | 第15-16页 |
第2章 访问控制策略及模型 | 第16-32页 |
·引言 | 第16页 |
·访问控制策略 | 第16-20页 |
·自主访问控制(DAC) | 第17-18页 |
·强制访问控制(MAC) | 第18-19页 |
·基于角色的访问控制(RBAC) | 第19-20页 |
·传统访问控制模型 | 第20-23页 |
·Bell-LaPadula模型 | 第20-22页 |
·Biba模型 | 第22-23页 |
·RBAC模型 | 第23-28页 |
·RBAC模型术语 | 第23-24页 |
·RBAC模型描述 | 第24-25页 |
·基本模型RBAC0 | 第25-26页 |
·角色层次模型RBAC1 | 第26页 |
·约束模型RBAC2 | 第26-28页 |
·层次约束模型RBAC3 | 第28页 |
·ARBAC97模型 | 第28-30页 |
·URA97 | 第29页 |
·PRA97 | 第29-30页 |
·RRA97 | 第30页 |
·角色会话动态受限RBAC模型 | 第30-31页 |
·本章小结 | 第31-32页 |
第3章 基于角色的访问控制方案设计 | 第32-43页 |
·角色划分 | 第32-33页 |
·权限分配 | 第33-34页 |
·约束管理 | 第34-35页 |
·RBAC模型的UML表示 | 第35-39页 |
·UML简介 | 第36-37页 |
·静态观点 | 第37-38页 |
·功能需求观点 | 第38-39页 |
·动态观点 | 第39页 |
·安全需求与设计目标 | 第39-41页 |
·安全需求 | 第39-40页 |
·安全目标 | 第40-41页 |
·访问控制系统结构设计 | 第41-42页 |
·本章小结 | 第42-43页 |
第4章 RBAC在陕西基础教育资源信息系统中的实现 | 第43-62页 |
·本系统的开发背景及目标 | 第43-44页 |
·开发背景简介 | 第43页 |
·本系统开发的总目标 | 第43-44页 |
·访问控制子系统 | 第44-47页 |
·本系统中有关的访问控制安全要求 | 第44-45页 |
·访问控制子系统描述 | 第45-46页 |
·访问控制子系统工作流程 | 第46-47页 |
·建立信息数据库 | 第47-49页 |
·主要功能模块设计 | 第49-61页 |
·用户管理模块 | 第49-51页 |
·角色管理模块 | 第51-54页 |
·权限管理模块 | 第54-55页 |
·用户-角色指派管理模块 | 第55-57页 |
·角色-权限指派管理模块 | 第57-59页 |
·会话管理模块 | 第59-61页 |
·本章小结 | 第61-62页 |
第5章 总结与展望 | 第62-64页 |
·本文研究工作总结 | 第62-63页 |
·下一步工作展望 | 第63-64页 |
参考文献 | 第64-70页 |
附录 | 第70-76页 |
A 角色添加部分代码实例 | 第70-72页 |
B 角色-权限指派部分代码实例 | 第72-76页 |
致谢 | 第76-77页 |
攻读学位期间的研究成果 | 第77页 |