期刊文献+

研究生信息平台中权限管理的设计与实现 被引量:4

Design and implementation of an authorization system for a graduate school information
下载PDF
导出
摘要 认证与授权是保障软件系统中数据与服务安全的重要机制.在研发下一代华东师范大学研究生院信息管理系统的过程中,针对新的业务需求(如学籍异动管理和预毕结业审核等流程审批管理),设计了一种基于访问域模型的权限管理模块,结合Spring Security组件实现了一种多层级、可配置、高性能的权限拦截器,有效地解决了用户认证与授权问题.该权限管理模块在实际使用中不会给Web服务请求带来响应延迟问题,能够防御常见的网络攻击(如会话攻击或跨域请求伪造),而且可以灵活地满足华东师范大学各个院系和职能部门在使用研究生院信息平台过程中经常发生的用户授权变更需求. Authentication and authorization are critical to ensuring the security of data and services in software systems. To satisfy the need for authorization management during the development of the next generation information platform for East China Normal University's Graduate School, this paper proposes an access domain-based authorization module and uses Spring Security components to implement a hierarchical, configurable,high-performance privilege interceptor. The approach can effectively defend against popular network attacks, such as session attacks and CSRF, guarantee low latency for web service access, and provide a flexible way to meet the frequently changing authorization requirements of faculty from different schools and departments.
作者 顾航 夏帆 宋树彬 肖李敏 董启文 徐林昊 周傲英 GU Hang;XIA Fan;SONG Shu-bin;XIAO Li-min;DONG Qi-wen;XU Lin-hao;ZHOU Ao-ying(School of Data Science and Engineering, East China Normal University,Shanghai 200062,China;Graduate School, East China Normal University,Shanghai 200062,China;Infosys Technologies China Ltd,Shanghai 200135,China)
出处 《华东师范大学学报(自然科学版)》 CAS CSCD 北大核心 2018年第3期109-120,共12页 Journal of East China Normal University(Natural Science)
基金 国家重点研发计划(2016YFB1000905) 国家自然科学基金广东省联合重点项目(U1401256) 国家自然科学基金(61672234 61402177) 华东师范大学信息化软科学研究课题(41600-10201-562940/008)
关键词 授权 权限管理 访问域模型 authorization authority management access domain model
  • 相关文献

参考文献4

二级参考文献38

  • 1钟华,冯玉琳,姜洪安.扩充角色层次关系模型及其应用[J].软件学报,2000,11(6):779-784. 被引量:91
  • 2鞠成东,廖明宏.基于RBAC模型的角色权限及层次关系研究[J].哈尔滨理工大学学报,2005,10(4):95-99. 被引量:12
  • 3丁振国,吴环宇.RBAC在管理信息系统中的应用[J].微计算机信息,2007(18):4-5. 被引量:14
  • 4Ni P, Liao JX, Wang C, Ren KY. Web information recommendation based on user behaviors. 2009 WRI World Congress on Computer Science and Information Engineering. 2009.3.31-2009.4.2: 426-430.
  • 5Ferraiolo DF, Kuhn DR. Role Based Access Control. 15th National Computer Security Conference. Oct 13-16, 1992: 554 - 563.
  • 6Sandhu RS, Coyne E J, Feinstein HL, et al. Role-based access control modules. IEEE Computer, 1996,2:38-47.
  • 7Ice Cloud, An Introduction to Role-Based Access Control, 2004.
  • 8R Sandhu, V Bhamidipati, O Munawer. The ARBAC97 model for role-based administration of roles. ACM Trans on Information and System Security, 1999, 2( 1 ) : 105--135.
  • 9J Luciani. Server cache synchronization protocol (SCSP). RFC2334, 1998.
  • 10D Wessles, K Claffy. Application of Internet cache protocol(ICP), version 2. RFC 2187, 1997.

共引文献99

同被引文献19

引证文献4

二级引证文献4

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部