基于角色的访问控制技术研究及应用
摘要 | 第5-6页 |
Abstract | 第6-7页 |
第1章 绪论 | 第11-15页 |
1.1 研究背景及意义 | 第11页 |
1.2 国内外研究现状 | 第11-13页 |
1.3 研究内容 | 第13-14页 |
1.4 论文的组织结构及课题来源 | 第14-15页 |
第2章 基于角色的访问控制模型概述 | 第15-27页 |
2.1 访问控制技术概述 | 第15-19页 |
2.1.1 自主访问控制模型(DAC) | 第15-16页 |
2.1.2 强制访问控制模型(MAC) | 第16-17页 |
2.1.3 基于角色的访问控制模型(RBAC) | 第17-18页 |
2.1.4 三种访问控制模型的比较 | 第18-19页 |
2.2 RBAC96模型 | 第19-23页 |
2.2.1 基础模型RBAC0 | 第20-21页 |
2.2.2 角色分层模型RBAC1 | 第21-22页 |
2.2.3 角色约束模型RBAC2 | 第22页 |
2.2.4 统一模型RBAC3 | 第22-23页 |
2.3 ARBAC97模型 | 第23-25页 |
2.3.1 URA97模型 | 第24页 |
2.3.2 PRA97模型 | 第24页 |
2.3.3 RRA97模型 | 第24-25页 |
2.4 ARBAC02模型 | 第25页 |
2.5 RBAC模型的特点和优势 | 第25-26页 |
2.6 本章小结 | 第26-27页 |
第3章 系统分析 | 第27-39页 |
3.1 RBAC现状分析 | 第27页 |
3.2 RBAC模型的改进 | 第27-31页 |
3.2.1 用户和角色分配的改进 | 第27-28页 |
3.2.2 管理员权限的改进 | 第28-29页 |
3.2.3 访问控制安全性的改进 | 第29-30页 |
3.2.4 权限和权限继承的改进 | 第30-31页 |
3.3 系统模型及形式化定义 | 第31-33页 |
3.3.1 系统模型 | 第31页 |
3.3.2 形式化定义和完整性约束 | 第31-33页 |
3.4 系统模型分析 | 第33-38页 |
3.4.1 数据结构分析 | 第33-37页 |
3.4.2 数据结构间的关系描述 | 第37-38页 |
3.5 本章小结 | 第38-39页 |
第4章 系统详细设计 | 第39-53页 |
4.1 总体设计 | 第39页 |
4.2 功能模块设计 | 第39-47页 |
4.2.1 用户管理模块的设计 | 第40-42页 |
4.2.2 角色管理模块的设计 | 第42-45页 |
4.2.3 权限管理模块的设计 | 第45-46页 |
4.2.4 日志管理模块的设计 | 第46-47页 |
4.3 数据库设计 | 第47-52页 |
4.3.1 设计原则 | 第47-48页 |
4.3.2 数据库的物理结构 | 第48-51页 |
4.3.3 数据库的总体模型 | 第51-52页 |
4.4 本章小结 | 第52-53页 |
第5章 访问控制在党务系统中的实现及应用 | 第53-75页 |
5.1 开发环境及应用技术介绍 | 第53-55页 |
5.1.1 开发环境 | 第53页 |
5.1.2 C/S模式 | 第53-54页 |
5.1.3 MFC | 第54页 |
5.1.4 ADO | 第54-55页 |
5.2 访问控制模型在党务系统中的定义 | 第55-59页 |
5.2.1 党务系统分析 | 第55-57页 |
5.2.2 访问控制模型中职能的定义 | 第57页 |
5.2.3 访问控制模型中角色的定义 | 第57-58页 |
5.2.4 访问控制模型中权限的定义 | 第58-59页 |
5.3 访问控制系统的实现 | 第59-71页 |
5.3.1 登录模块的实现 | 第59-62页 |
5.3.2 用户模块的实现 | 第62-65页 |
5.3.3 用户管理模块的实现 | 第65-66页 |
5.3.4 角色管理模块的实现 | 第66-68页 |
5.3.5 权限管理模块的实现 | 第68-69页 |
5.3.6 日志管理模块的实现 | 第69-71页 |
5.4 测试举例 | 第71-74页 |
5.5 本章小结 | 第74-75页 |
第6章 结论 | 第75-77页 |
6.1 本文研究内容总结 | 第75页 |
6.2 本文不足与展望 | 第75-77页 |
参考文献 | 第77-81页 |
致谢 | 第81-83页 |
攻读硕士学位期间主要的研究成果 | 第83页 |