首页> 中文学位 >内容管理系统中访问控制的研究与应用
【6h】

内容管理系统中访问控制的研究与应用

代理获取

目录

声明

摘要

第1章 绪论

1.1 课题的来源及其意义

1.2 国内外有关的研究现状

1.2.1 访问控制

1.2.2 内容管理系统中的访问控制

1.3 本文的主要研究内容及贡献

1.4 本文燃结构及章节设置

第2章 相关理论

2.1 内容管理系统

2.2 访问控制

2.2.1 自主访河控制

2.2.2 强制访问控制

2.2.3 基于角色的访问控制

2.2.4 其他新型访问控制

2.3 内容管理系统中的访问控制研究

2.4 本章小结

第3章 基于RBAC的改进模型及实现机制的研究

3.1 访问控制策略和模型

3.1.1 客体资源的分类和细化

3.1.2 业务逻辑插糟

3.2 自定义安全标签

3.2.1 细粒度控制

3.2.2 采用标签实现细粒度控制

3.3 模型中的客体资源

3.3.1 客体资源的定义及分类

3.3.2 客体访问权限规则集合的定义

3.3.3 客体资源的关联关系

3.3.4 客体资源权限分配的优化

3.4 访问控制的实现方式

3.4.1 标签表达

3.4.2 服务器端访问控制

3.4.3 冲突处理机制

3.4.4 客体资源初始化

3.5 本章小结

第4章 改进模型的实现及应用

4.1 总体架构

4.2 框架实现

4.2.1 标签实现

4.2.2 与数据库更新有关的访问拦截

4.2.3 资源初始化及资源关系的初始化

4.2.4 权限分配优化算法的实现

4.3 结果测试

4.4 结果分析

4.5 本章小结

第5章 总结与展望

5.1 总结

5.2 创新点

5.3 进一步工作的方向

致谢

参考文献

攻读学位期间的研究成果

展开▼

摘要

内容管理系统的主要用途是管理网站后台大量繁杂的数据和信息,为管理员提供管理网站的入口,使系统的运营维护更加高效便捷。内容管理系统一般分为三类:偏重前台发布的内容管理系统,偏重风格设计的内容管理系统,偏重后台管理的内容管理系统,本文主要研究的是第三种,偏重后台管理的内容管理系统。
   目前后台内容管理系统中的主流访问控制方案为基于角色的访问控制(RBAC),然而其存在访问控制粒度不够细的弊端。本文旨在研究内容管理系统中访问控制粒度细化的解决方案,提出了一种基于RBAC的改进模型,并给出其实现机制的详尽描述。其中,提出的自定义安全标签和权限分配的数学模型是本文研究中较具创新性的工作。
   自定义安全标签实现了表示层的细粒度访问控制,并通过与数据实体属性结合实现了数据访问层的细粒度访问控制,安全性和扩展性俱佳。本文对访问控制模型中的客体部分进行分类和细化,对客体间的关联关系进行全面定义,在此基础上给出了权限分配图和权限分配优化算法,使有关联的客体的权限分配也相互关联,使权限分配更加精准,也使系统管理员的操作更加便捷高效。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号