《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 設計應用 > 基于OA系統中基于角色的安全訪問控制設計
基于OA系統中基于角色的安全訪問控制設計
摘要: 隨著電子政務的快速發展和全面普及,辦公自動化(OA)系統的安全性顯得越來越重要。對基于Web的B/S結構的OA系統結構和安全需求進行了分析,為了增強用戶身份鑒別和授權控制的安全性,分析了基于角色的安全訪問控制的核心思想和模型。在OA系統中進行了基于角色的安全訪問控制設計,給出用戶、角色和權限的劃分,提出安全訪問控制流程。
Abstract:
Key words :

1 引言

隨著計算機和Internet 的快速發展,OA 系統,即辦公自動化系統,已經成為政府、企業和高校等單位辦公的得力助手,很多日常工作都必須使用OA 系統才能完成,因此,OA系統的安全問題顯得尤為重要。某些信息涉及到單位的機密,這些信息的訪問權限需要受到保護。另外,一些用戶越權訪問信息資源、篡改重要數據的事件時有發生,造成管理混亂。

針對這些情況,本文對OA 系統進行了基于角色的安全訪問控制設計。

2 OA 系統結構

為了便于用戶的使用和維護,節約系統維護成本,目前OA系統應用較廣泛的是基于Web的B/S(Browser/Server)結構,客戶端只需帶有瀏覽器軟件,能夠最大程度地實現資源共享,避免了資源的浪費。OA系統的B/S結構是三層體系結構,即交互層、服務層和數據訪問層[1],如圖1所示:

圖1 B/S三層體系結構圖

位于頂層的是交互層,負責邏輯表達,通過瀏覽器完成系統與用戶的交互。位于中間的是服務層,負責為上層的應用提供相應的服務平臺。位于底層的是數據訪問層,主要由數據庫服務器提供對整個OA 系統的功能支持,同時負責與數據庫管理系統進行交互,提供對專門數據資源的存儲、管理和維護等服務。

3 OA 系統安全需求

設計開發一個OA系統一般要考慮以下7個方面的安全需求[2][3]:

(1)身份鑒別。用戶和后臺服務器能夠相互確認身份的合法性和真實性。

(2)授權控制。根據鑒別的用戶真實身份確定對信息資源或應用的訪問權限,不能隨意擴大訪問權限或越權訪問信息。

(3)防止信息泄漏。保證信息在通信傳輸中和存儲介質中不被有意或無意地泄漏、丟失或竊取。

(4)完整性。確保敏感信息不被非授權用戶惡意或無意篡改。

(5)信息流安全。保證用戶與服務器之間的路由正確可靠。

(6)信源確認。確保不同信息來自正確的服務器。

(7)抗抵賴性。建立責任機制,確保任何用戶都不能否認其所進行的操作。

4 基于角色的安全訪問控制模型

一般OA系統應采用Lotus Domino/Notes作為應用系統開發平臺和應用支撐平臺。LotusDomino/Notes提供多層次的方法以確保應用的安全性,可以保護域、區段、表單、視圖、數據庫、服務器和網絡域的安全[4]。通過Lotus Domino/Notes不同層次模型的安全設置,能夠對網絡信息存取權限進行有效的管理和控制,可以保障系統具有強大的安全性。盡管Lotus Domino/Notes系統本身擁有比較完善的安全機制,為了進一步提高系統的整體安全等級,還需補充另外的安全措施。身份鑒別和授權控制的安全是OA系統安全需求中非常重要的方面, 本文針對此安全需求, 采用基于角色的安全訪問控制技術RBAC(Role-Based Access Control)進行設計。

1. 訪問控制方式種類

對訪問控制方式,國內外已經進行了多年的研究。有三種訪問控制方式影響較大, 它們是:DAC(DiscretiONary Access Control)自主訪問控制,MAC(Mandatory Access Control)強制訪問控制和RBAC(Role-Based Access Control)基于角色的訪問控制[5]。

自主訪問控制DAC是指用戶可以自主地將訪問權限或者訪問權限的某個子集授予其他用戶,但很可能會因為權限的傳遞而出現失控,導致信息的泄漏。強制訪問控制MAC嚴格控制了用戶的權限,但是它的授權過程卻十分復雜,所以多用于軍事領域,其他方面很少使用。

基于角色的訪問控制RBAC是目前最為流行的訪問控制策略。它通過引入“角色”的概念,使得授權管理變得簡單。它比傳統的自主訪問控制和強制訪問控制更優越, 同時也提供了更高的靈活性和可擴展性。

2. RBAC的核心思想與模型

管理用戶對資源的訪問和存取控制的傳統方法通常是直接給每個用戶一定的權限許可,但是隨著單位內部人員發生離職、升職或離開崗位,管理員必須根據單位的人事變動對人員數據庫做相應的調整,從而給數據庫管理帶來不便,系統開銷大,基于角色的訪問控制技術RBAC是解決此問題的合理選擇[6]。RBAC的核心思想就是將訪問權限與角色相聯系,通過給用戶分配合適的角色,使用戶與訪問權限相聯系。角色是根據各單位內為完成各種不同的任務需要設置的,根據用戶在單位中的職責和責任來設定他們的角色。

關于RBAC模型,比較著名的是美國George Mason大學的R. Sandhu教授的RBAC96模型[7],本文也是基于此模型進行基于角色的安全訪問控制設計,基于角色的安全訪問控制模型圖如圖2所示:

圖2 基于角色的安全訪問控制模型圖

用戶是對數據對象操作的主體。角色是對應于組織中的某一特定的職能崗位,代表了一個特定的任務范疇。角色作為中間橋梁將用戶和權限聯系起來。約束是附加于RBAC系統中各元素之上,用來表達許可執行的條件。會話是一個動態概念,用戶激活角色及時建立會話。權限是用戶對系統中的對象進行某種特定模式訪問的操作許可。

3. Domino數據庫的存取控制列表

Domino數據庫有個存取控制列表ACL(Access Control List),它用來指定什么人可以以什么方式(例如創建、讀、寫、刪除等)對數據庫進行訪問,要控制Notes系統用戶的存取權限[4],就要在ACL中為用戶設定適當的存取級別、用戶類型等。

5 基于角色的安全訪問控制設計

在OA系統中,結合RBAC模型與Domino數據庫所提供的系統級的安全機制,可以直接地把辦公組織結構映射到辦公自動化系統中,簡化權限的管理工作。安全管理人員根據需要指定各種角色,根據用戶的責任和職位再指派其為相應的角色。整個訪問控制過程就是訪問權限與角色相關聯,角色再與用戶關聯,從而實現了用戶與訪問權限的邏輯分離。

1.用戶與角色的劃分

系統用戶分為三種:系統管理用戶、業務管理用戶和普通用戶。系統角色可以分為:維護整個系統的系統管理員、維護某個功能模塊的業務管理員、單位領導、各部門領導、負責收發文件部門的秘書與領導、單位員工等。

2.權限劃分

角色作為用戶與訪問權限之間的中介,給用戶賦予一定的角色,再把權限賦予角色,用戶通過角色獲取相應的訪問操作權限。權限分為多種類型:如管理員對系統或功能模塊的使用權限,普通用戶對文檔數據的操作使用權限,這些權限屬于被動的權限控制策略。建立起用戶、角色和權限的關系表,能夠快速查找各個角色的用戶的相關權限或某個權限的用戶的集合。用戶、角色和權限對應關系表如表1所示:

表1 用戶、角色和權限對應關系表

另外,對權限還要實施動態的管理,即根據文檔的狀態和用戶角色動態地決定該角色的用戶所應該進行的權限或對數據進行的操作。動態權限管理由權限規則來描述,如在發文數據庫中公文在起草狀態、審核狀態、批準狀態、簽發狀態和發文狀態中,秘書、部門負責人、辦公室主任等角色的用戶能對該對象進行什么樣的操作。一條權限規則由一個訪問者和一個權限向量組成,權限向量描述訪問者可以對數據對象進行哪些操作。多條權限規則共同構成對權限的動態控制。

3.安全訪問控制流程

安全訪問控制的流程圖如圖3所示:

圖3 安全訪問控制流程圖

對此安全訪問控制流程描述如下:

(1)用戶要使用用戶名和密碼登錄OA系統,認證服務器對用戶名和密碼進行驗證來確認用戶身份,驗證時要將用戶輸入的信息與數據庫中的用戶信息表相比較,如果相符,則允許用戶進入本系統,否則將返回出錯信息。

(2)用戶登錄OA系統后,系統從用戶信息表中提取出用戶的ID號,查詢數據庫中的角色分配表激活角色,建立會話,角色分配表包含用戶ID和對應的角色。

(3)激活角色,建立會話后,系統查詢權限規則表,為用戶分配權限,使用戶獲得目標文檔數據或取得相關操作權限。權限規則表是根據數據庫中文檔狀態和角色動態變化的。用戶操作完成后退出系統?;诮巧陌踩L問控制設計實現了屬于不同角色的用戶在同一個OA系統中獲得不同的權限,即不同的角色顯示不同的功能模塊,有效避免了超越操作行為的發生,增強了OA系統身份鑒別和授權控制方面的安全性。

6 結束語

本文對適用于公司、企業和高校的OA系統進行了系統結構分析和安全需求分析。為了增強用戶身份鑒別和授權控制的安全性,重點對OA系統進行了基于角色的安全訪問控制設計,使得不同的用戶有相應的角色和權限,防止越權訪問。但是計算機和網絡的發展會對OA系統的安全性提出更高的要求,相應的安全策略也需要不斷更新、不斷完善,從而增強OA系統的整體安全性。

本文創新點: 在 OA 系統中進行了基于角色的安全訪問控制設計,給出用戶、角色和權限的劃分,提出安全訪問控制流程,增強了OA 系統身份鑒別和授權控制方面的安全性。

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          一本色道精品久久一区二区三区| 欧美一区二视频| 黄色av一区| 欧美三级午夜理伦三级中文幕| 欧美ab在线视频| 亚洲激情欧美激情| 欧美视频中文字幕在线| 午夜精品久久久久久久久久久久久| 亚洲国产精品va在线看黑人| 老司机成人网| 国产综合欧美在线看| 欧美日韩大陆在线| 欧美日韩免费精品| 在线观看日韩国产| 麻豆国产精品777777在线| 欧美肉体xxxx裸体137大胆| 欧美日韩在线不卡| 欧美国产亚洲另类动漫| 欧美色区777第一页| 亚洲国产高清在线| 欧美亚洲午夜视频在线观看| 欧美日韩一二三四五区| 国产精品性做久久久久久| 欧美一区二区日韩一区二区| 另类天堂视频在线观看| 尤物yw午夜国产精品视频| 国产精品wwwwww| 亚洲精选视频在线| 欧美视频在线一区二区三区| 国产日韩欧美在线播放不卡| 亚洲黄色小视频| 亚洲人午夜精品| 欧美日韩视频免费播放| 国产精品久久九九| 麻豆成人91精品二区三区| 狠狠综合久久av一区二区老牛| 韩日欧美一区二区三区| 一区二区精品在线观看| 久久综合九色99| 国产精品爱啪在线线免费观看| 狼狼综合久久久久综合网| 在线观看成人一级片| 欧美午夜精品| 欧美日韩国内自拍| 亚洲专区欧美专区| 在线观看中文字幕不卡| 亚洲一级黄色片| 欧美在线一级va免费观看| 亚洲精选一区| 亚洲精品乱码久久久久久| 宅男精品视频| 欧美日韩精品一区视频| 欧美午夜宅男影院在线观看| 欧美日韩国产在线看| 黄色影院成人| 永久91嫩草亚洲精品人人| 欧美日韩精品在线视频| 国产欧美日韩高清| 午夜亚洲伦理| 久久久久久久成人| 国产精品视频免费| 欧美一区二区私人影院日本| 久久久久亚洲综合| 性色av一区二区三区| 一区二区日韩伦理片| 一区二区免费在线播放| 夜夜嗨av一区二区三区免费区| 国户精品久久久久久久久久久不卡| 久久天天躁狠狠躁夜夜爽蜜月| 亚洲美女中出| 欧美成人免费在线视频| 国产精品久久亚洲7777| 在线精品国产成人综合| 国产精品美女久久久久久久| 欧美日韩精品免费观看| 亚洲图片欧美一区| 午夜日韩在线观看| 激情久久五月天| 欧美日韩亚洲一区二区三区四区| 欧美日韩在线观看一区二区| 欧美一区二区三区视频免费| 欧美日韩免费观看一区三区| 午夜亚洲福利| 久久永久免费| 在线视频你懂得一区二区三区| 一本久久精品一区二区| 亚洲少妇最新在线视频| 亚洲精品视频免费在线观看| 欧美午夜免费| 99成人精品| 欧美日韩国产三级| 亚洲国产日韩一级| 亚洲伦理中文字幕| 亚洲视频第一页| 亚洲国产精品久久久久婷婷老年| 久久久成人网| 欧美成人午夜影院| 亚洲精品国产欧美| 久久精品国产96久久久香蕉| 久久亚洲综合色| 狠久久av成人天堂| 久久这里只有精品视频首页| 狠狠噜噜久久| 欧美专区在线观看一区| 亚洲色在线视频| 久久国产99| 国产精品盗摄一区二区三区| 卡通动漫国产精品| 欧美精品播放| 99国产精品久久久| 亚洲一区二区在线观看视频| 国语自产精品视频在线看8查询8| 一区二区激情视频| 在线不卡免费欧美| 久久夜色精品亚洲噜噜国产mv| 国产精品久久国产愉拍| 欧美一区二区三区四区在线| 国产亚洲欧美中文| 亚洲香蕉成视频在线观看| 亚洲免费一级电影| 欧美在线网址| 亚洲欧洲偷拍精品| 久久亚洲影院| 精品动漫3d一区二区三区免费版| 欧美在线免费播放| 国产亚洲精品bv在线观看| 久久一区二区三区四区五区| 欧美日韩一二三四五区| 欧美成人午夜视频| 欧美日韩第一区| 亚洲一区二区网站| 亚洲一区二区三区中文字幕在线| 怡红院精品视频在线观看极品| 久久久精品2019中文字幕神马| 欧美在线免费观看视频| 欧美韩日精品| 久久精品人人做人人爽电影蜜月| 欧美激情一区二区三区在线视频| 欧美性事免费在线观看| 久久久av网站| 久久激情视频免费观看| 国产精品另类一区| 一区在线播放视频| 欧美不卡高清| 欧美日本免费一区二区三区| 国内久久视频| 国产精品久久一区主播| 国外视频精品毛片| 亚洲综合电影一区二区三区| 久久精品国产久精国产一老狼| 性娇小13――14欧美| 久久精品欧美日韩| 最近中文字幕日韩精品| 国产一区二区精品在线观看| 国产精品第三页| 久久国产精品99久久久久久老狼| 国产日韩在线视频| 亚洲一区影音先锋| 在线成人欧美| 欧美大胆人体视频| 久热爱精品视频线路一| 亚洲一区二区三区精品在线| 亚洲综合另类| 影音先锋久久久| 亚洲一区二区三区免费视频| 亚洲精品久久久一区二区三区| 国产一级精品aaaaa看| 欧美**人妖| 久久最新视频| 亚洲开发第一视频在线播放| 一区精品久久| 国内精品免费午夜毛片| 欧美激情第3页| 日韩亚洲精品在线| 亚洲国产综合在线| 美女网站在线免费欧美精品| 玖玖玖免费嫩草在线影院一区| 欧美91精品| 国产精品视频午夜| 亚洲一区二区三区午夜| 好吊色欧美一区二区三区四区| 欧美激情性爽国产精品17p| 欧美视频在线一区| 另类尿喷潮videofree| 欧美日韩视频第一区| 看欧美日韩国产| 欧美一区视频| 亚洲欧美在线免费观看| 日韩视频一区二区三区| 亚洲人成亚洲人成在线观看图片| 亚洲一级一区| 国产精品久久婷婷六月丁香| 国内伊人久久久久久网站视频| 蜜臀av一级做a爰片久久| 亚洲综合色婷婷| 欧美日韩另类一区| 一区二区三区在线免费视频| 在线观看视频欧美| 国产精品日韩在线一区| 91久久香蕉国产日韩欧美9色| 午夜精品久久久久久久久久久久久| 欧美日韩午夜视频在线观看| 欧美日韩一区二区三区在线观看免| 韩国一区二区三区在线观看| 亚洲综合激情| 欧美一区二区三区四区在线观看地址| 国模套图日韩精品一区二区| 欧美精品免费播放| 亚洲国产成人av| 久久免费99精品久久久久久| 欧美乱大交xxxxx| 亚洲欧美成aⅴ人在线观看| 久久久精品tv| 国产一区欧美| 久久资源在线| 国产精品久久久久aaaa| 欧美在线999| 中文欧美在线视频| 久久国产精品第一页| 国产精品久在线观看| 在线免费精品视频| 在线亚洲一区二区| 国产农村妇女毛片精品久久莱园子| 欧美精品亚洲一区二区在线播放| 免费观看不卡av| 欧美日韩亚洲一区在线观看| 亚洲激情校园春色| 欧美中文字幕视频在线观看| 亚洲欧美日韩视频一区| 欧美日韩免费一区二区三区视频| 午夜久久影院| 亚洲国产精彩中文乱码av在线播放| 欧美亚洲综合在线| 午夜影院日韩| 免费成人小视频| 国产精品久久久久久久久免费| 久久国产精品72免费观看| 欧美日韩国产高清| 国产欧美日本一区视频| 国产精品午夜久久| 久久久久国产精品www| 亚洲啪啪91| 日韩亚洲欧美成人| 欧美一二三视频| 99精品欧美一区二区蜜桃免费| 欧美精品 国产精品| 久久在线视频| 亚洲激情视频在线| 精品成人国产| 欧美成人激情视频| 国产午夜精品久久久久久久| 免费中文字幕日韩欧美| 99在线精品视频在线观看| 欧美精品一区二区三区高清aⅴ| 欧美猛交免费看| 欧美女激情福利| 久久精品99国产精品日本| 欧美色视频日本高清在线观看| 欧美午夜视频| 欧美日本三区| 国产一区二区三区黄| 欧美1区2区3区| 亚洲深夜激情| 久热精品在线| 在线一区二区三区四区五区| 国产精品porn| 亚洲国产精品va| 久久九九国产精品怡红院| 你懂的成人av| 国产精品网站在线播放| 91久久国产综合久久蜜月精品| 亚洲高清中文字幕| 18成人免费观看视频| 欧美专区福利在线| 欧美高清视频在线观看| 日韩图片一区| 一区久久精品| 亚洲欧美一区二区原创| 日韩一级二级三级| 亚洲欧洲日本专区| 亚欧成人在线| 亚洲精品中文字幕在线| 一区二区视频在线观看| 国产乱码精品一区二区三区不卡| 欧美gay视频激情| 欧美国产综合一区二区| 欧美日韩国产免费| 久久九九久精品国产免费直播| 国产精品视频yy9299一区| 国产精品久久久久秋霞鲁丝| 欧美成人一区二区三区| 欧美a级片一区| 欧美一区日韩一区| 欧美特黄视频| 国产在线观看91精品一区| 国产精品久久久久久久久久久久久| 欧美福利小视频| 99热这里只有成人精品国产| 欧美日韩国产小视频| 欧美理论在线| 亚洲欧美日韩另类精品一区二区三区| 欧美激情中文字幕乱码免费| 亚洲人成啪啪网站| 久久成人资源| 国产日韩欧美在线观看| 激情91久久| 国产亚洲成av人片在线观看桃| 亚洲欧美国产日韩天堂区| 新片速递亚洲合集欧美合集| 亚洲精品国产精品国自产观看浪潮| 亚洲人成在线观看| 国产一区二区三区四区五区美女| 久久国产一区二区三区| 樱桃成人精品视频在线播放| 一区二区三区你懂的| 久久久久天天天天| 国产伦精品一区二区三| 欧美手机在线| 欧美日韩高清在线观看| 久久精品国产99精品国产亚洲性色| 欧美中文字幕第一页| 欧美高清在线一区二区| 国产精品日韩欧美综合| 欧美日韩成人在线观看| 午夜亚洲福利| 老司机免费视频一区二区三区| 亚洲最新色图| 国产精品爱啪在线线免费观看|