摘要 | 第1-6页 |
ABSTRACT | 第6-11页 |
第一章 绪论 | 第11-16页 |
·研究的背景 | 第11页 |
·访问控制理论及其发展 | 第11-15页 |
·访问控制的概念 | 第12页 |
·访问控制的基本方式 | 第12-13页 |
·基于角色的访问控制方式(RBAC) | 第13-15页 |
·本文主要工作 | 第15页 |
·论文组织结构 | 第15-16页 |
第二章 基于角色的访问控制模型分析 | 第16-24页 |
·RBAC的演变 | 第16-17页 |
·RBAC的定义 | 第17页 |
·RBAC模型的四层结构 | 第17-18页 |
·RBAC的不同模型解析 | 第18-22页 |
·RBAC模型与DAC模型、MAC模型的对比 | 第22-23页 |
·本章小结 | 第23-24页 |
第三章 基于RBAC通用授权管理系统的需求分析与总体设计 | 第24-40页 |
·可行性研究 | 第24-25页 |
·技术层面的可行性 | 第24页 |
·经济层面的可行性 | 第24-25页 |
·操作层面的可行性 | 第25页 |
·需求分析与用例图 | 第25-33页 |
·用户管理用例图 | 第26-27页 |
·角色管理用例图 | 第27页 |
·权限组管理用例图 | 第27-28页 |
·对象管理用例图 | 第28-29页 |
·记录权限设置用例图 | 第29-30页 |
·系统设置用例描述 | 第30页 |
·角色关系维护用例描述 | 第30-31页 |
·权限组关系维护用例描述 | 第31页 |
·对象关系维护用例描述 | 第31-32页 |
·权限维护的用例描述 | 第32页 |
·针对用户的权限维护用例描述 | 第32页 |
·访问控制用例描述 | 第32-33页 |
·跨系统认证用例描述 | 第33页 |
·系统总体设计 | 第33-36页 |
·设计基本目标 | 第33-34页 |
·系统总体结构 | 第34-35页 |
·身份认证与授权接口 | 第35-36页 |
·部署视图 | 第36-39页 |
·物理部署 | 第36-37页 |
·网络整体架构 | 第37-38页 |
·通信模式 | 第38-39页 |
·本章小结 | 第39-40页 |
第四章 基于RBAC通用授权管理系统的详细设计与分析 | 第40-59页 |
·系统元模型总体结构 | 第40页 |
·元模型的具体定义 | 第40-42页 |
·用户(User) | 第40-41页 |
·权限组(RightGroup) | 第41页 |
·权限(Right) | 第41页 |
·角色(Role) | 第41页 |
·动作(Action) | 第41-42页 |
·对象(Object) | 第42页 |
·各要素的逻辑关系分析 | 第42-45页 |
·角色之间的关系 | 第42-44页 |
·权限之间的关系 | 第44页 |
·动作之间的关系 | 第44页 |
·对象之间的关系 | 第44-45页 |
·运行过程中产生对象的权限定义 | 第45-48页 |
·五元组权限定义 | 第46页 |
·权限对应的级别 | 第46-47页 |
·记录级权限的定义 | 第47页 |
·针对filter的设置 | 第47-48页 |
·应用记录级权限 | 第48页 |
·限制及依赖关系 | 第48页 |
·分级授权 | 第48-49页 |
·分级授权的问题说明 | 第48-49页 |
·权限集合 | 第49页 |
·分布式环境中的访问控制 | 第49-53页 |
·分布式环境中的问题说明 | 第49-51页 |
·越级授权的防范 | 第51页 |
·越级访问的防范 | 第51-52页 |
·跨级访问的实现 | 第52-53页 |
·算法框架 | 第53-57页 |
·用户认证 | 第53页 |
·访问控制过程 | 第53页 |
·访问控制算法 | 第53-57页 |
·访问控制在WEB的应用 | 第57页 |
·本章小结 | 第57-59页 |
第五章 基于RBAC通用授权管理系统的具体实现与应用案例 | 第59-75页 |
·用户权限管理的实现 | 第59页 |
·用户管理的实现 | 第59-63页 |
·添加用户功能 | 第60-61页 |
·添加用户角色功能 | 第61页 |
·用户权限设置功能 | 第61-63页 |
·角色管理功能 | 第63-66页 |
·添加角色子功能 | 第64页 |
·添加角色用户子功能 | 第64-65页 |
·角色权限设置功能 | 第65-66页 |
·应用编程接口(API)说明 | 第66-73页 |
·针对静态对象的验证接口实现 | 第67-69页 |
·针对动态对象验证的接口实现 | 第69-73页 |
·应用案例 | 第73-74页 |
·本章小结 | 第74-75页 |
第六章 结束语 | 第75-77页 |
致谢 | 第77-78页 |
参考文献 | 第78-80页 |