【摘 要】
:
访问控制是管理信息系统安全防范和保护的重要手段之一,它的主要任务是保护管理信息系统的资源不被非法的访问和使用。然而传统的访问控制模型是由主体和权限直接发生操作关
论文部分内容阅读
访问控制是管理信息系统安全防范和保护的重要手段之一,它的主要任务是保护管理信息系统的资源不被非法的访问和使用。然而传统的访问控制模型是由主体和权限直接发生操作关系,根据主体的安全级别来决定对客体的访问权限。面对现在企业的大量的信息、复杂的组织结构和频繁的人员流动性这一状况已不能满足管理信息系统的安全需要。基于角色的访问控制(RBAC,Role-Based Access Control)模型有效的克服了传统访问控制模型的不足之处,并且可以降低系统管理的开销和授权管理的复杂度,为管理员提供了一个较好的安全访问控制策略。论文首先介绍了基于角色的访问控制相关技术并针对具有代表性的基于角色的访问控制中的RBAC96模型进行了介绍和分析,对用户—角色指派模型、权限—角色指派模型进行分析。在分析已有模型不足的基础上,对模型进行了改进,包括对角色继承的层数和方法加以限制、对角色进行动态限制、增加角色激活这一功能等,对改进后模型的权限管理、用户管理、角色管理等访问控制组件进行了设计和实现,并且总结了能够解决的问题以及改进后的特点和优势。最后,采用改进后的基于角色的访问控制模型设计并实现了医疗体检管理系统。这个系统可以有效的保护体检人员的信息不被非法、越权的访问和使用。同时也大大减少了系统管理员工作的复杂度和工作量。由于权限是赋予给角色而不是用户个体的,所以系统可以适应医院或体检中心内部的调整,具有很大的灵活性。对角色进行动态限制、对角色继承的方法加以限制等改进方式对医疗隐私起到了更好的保护。系统所使用的C#、.NET、SQL Server2008等开发技术具有跨平台、易维护等优点,并且可以较好的适应医院或体检中心对访问控制的需求。
其他文献
人通过身体来理解自我存在,身体标明了人生命的时空范围,铭刻了社会文化书写意义,展演了权力的管制效用。人类救赎史表现为灵肉分离并战胜身体的人性净化史,在西方哲学"身心
<正> 皮朝纲先生在中国古典美学领域辛勤耕耘,著述甚丰,近来又推出他的又一部力作——《静默的美学》(成都科技大学出版社出版)。这是一部全面研究禅宗与中国古典美学方面的
对于非标准压力容器结构设计,不宜采用现有压力容器设计标准进行规范设计,需要通过有限元分析设计方法对其进行详细应力分析与结构设计。分析设计的基础是弹性应力分析、塑性
<正>将高考状元等同于顶尖人才,本身就缺乏逻辑上的可靠论证。高考状元,可能只是一些在特定时间、特定场合多答对了几道题的优秀学生。另外,俗话讲,学得好未必做得好,学历高
傅艺伟,有一个漂亮而动听的名字。傅艺伟,有一双明亮而稚气的眼腈。那双多变的眼睛,不时诉说着从古到今诸多女性不可言状的喜怒哀乐;那双深邃的眼睛,充满了对人生的体验和感
Vismodegib是一种被用于治疗晚期和转移性基底细胞癌的Smoothened蛋白抑制剂。本文介绍了目前已报道的Vismodegib的合成路线,并对其进行初步评价,以期望找到适合工业化生产的
6月18日晚,支付宝高调宣布旗下新增的产品余额宝用户突破100万,这距离其服务上线仅仅不到6天的时间。被称为“屌丝理财神器”的余额宝是支付宝本月最新推出的一项服务。
【正】 文化交流是社会发展的重要条件。这种交流永远是双向的。在明末清初耶酥会传教士开始的欧洲和我国文化交往中,欧洲文化的传入仅仅是一个方面,另一面是我国文化的西传
1989年1月~1999年12月笔者所在医院行胃切除术458例,术中造成脾损伤23例.现总结分析如下.1 临床资料1.1 一般资料 23例脾损伤皆为胃癌手术时发生,其中男18例,女5例;年龄34~81岁
为了探明土壤添加腐熟秸秆对成熟期烤烟中部烟叶淀粉代谢途径的影响,明确获取优质烟叶的最佳施用量。本试验以烤烟品种NC89为试材,设置添加腐熟秸秆0 g/盆、80 g/盆和160 g/