期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
13
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
电信运营商网络与信息系统安全管控技术探讨
被引量:
3
1
作者
盖玲
《电信科学》
北大核心
2011年第1期110-118,共9页
本文详细阐述了在3G和全业务形势下,电信运营商新型网络与信息系统安全管控方案、创新技术、解决的问题、技术难点、系统部署等内容,提高安全管控对网络与信息系统的安全保障水平和运维效率。
关键词
用户管理
身份认证
访问授权
安全审计
安全管控
下载PDF
职称材料
用户中台在智慧校园中的设计与实现
被引量:
2
2
作者
姜建峰
《泰州职业技术学院学报》
2021年第2期16-18,共3页
随着新技术的发展与应用,传统的统一身份认证系统逐渐不能满足智慧校园个性化的需求。将中台理念应用于身份认证及授权,建立用户中台,将有效解决现有统一身份认证系统存在的问题,为落实教育信息化2.0,实现服务模式多元、服务渠道畅通,...
随着新技术的发展与应用,传统的统一身份认证系统逐渐不能满足智慧校园个性化的需求。将中台理念应用于身份认证及授权,建立用户中台,将有效解决现有统一身份认证系统存在的问题,为落实教育信息化2.0,实现服务模式多元、服务渠道畅通,向“服务型”高校转型打下坚实的信息化基础。
展开更多
关键词
用户中台
智慧校园
统一身份认证
用户管理
权限管理
下载PDF
职称材料
AS/400 安全机制
3
作者
牛纪桢
元新华
+1 位作者
管连
代永杰
《大连理工大学学报》
EI
CAS
CSCD
北大核心
1997年第5期610-613,共4页
分别从AS/400物理和逻辑安全控制入手,针对机器界面独立技术、系统安全级别及用户权限检查等方面,详细分析了安全控制的实现.
关键词
机器界面
系统安全级
多用户商业系统
安全机制
下载PDF
职称材料
企业内部网用户接入的安全管理
4
作者
伍晓平
《湖南电力》
2006年第B02期2-7,共6页
目前企业信息安全建设较多关注信息系统重点区域的保护,忽视用户接入的安全管理。分析了传统用户接入管理存在的安全问题,提出在802.1x协议的基础上,综合采用802.1x验证、基于用户的VLAN划分和ACL、交换机二层安全机制、防IP盗用等多种...
目前企业信息安全建设较多关注信息系统重点区域的保护,忽视用户接入的安全管理。分析了传统用户接入管理存在的安全问题,提出在802.1x协议的基础上,综合采用802.1x验证、基于用户的VLAN划分和ACL、交换机二层安全机制、防IP盗用等多种安全措施,从验证、授权、审计3个层面将安全防御措施扩展到边缘接入层,从用户接入源头进行安全防护,从而有效构建企业信息安全立体防御体系。
展开更多
关键词
信息安全
用户接入
验证
授权
审计
下载PDF
职称材料
大数据环境下基于用户属性的细粒度访问控制
被引量:
11
5
作者
王嘉龙
台宪青
马治杰
《计算机工程与设计》
北大核心
2020年第7期1801-1808,共8页
为解决大数据环境下统一授权管理的问题,分析开源组件Apache Ranger的模型与授权方式,综合考虑授权用户数量、策略管理难度等问题,提出基于用户属性的访问控制模型。将CP-ABE算法引入Ranger原生访问控制模型中,通过算法的加、解密为Ran...
为解决大数据环境下统一授权管理的问题,分析开源组件Apache Ranger的模型与授权方式,综合考虑授权用户数量、策略管理难度等问题,提出基于用户属性的访问控制模型。将CP-ABE算法引入Ranger原生访问控制模型中,通过算法的加、解密为Ranger策略添加访问控制树,实现用户属性级别的授权和基于用户可变属性的动态访问控制。通过开发原型系统,实现权限管理、用户管理、属性管理等功能。在实验部分,通过对不同量级用户进行访问控制,验证模型的有效性。
展开更多
关键词
大数据
统一授权
用户属性
访问控制树
权限管理
下载PDF
职称材料
城轨云信息化系统统一用户登录与管理
被引量:
2
6
作者
吴雁军
窦永旺
《都市快轨交通》
北大核心
2020年第5期10-16,共7页
从城轨信息系统快速发展带来的各子系统技术方案各异、缺乏统一规划的现状出发,说明复杂信息系统在统一用户登录与管理上存在的问题,探讨根据4A安全管理规范、利用单点登录(SSO)技术、采用Spring Security OAuth2+JWT方案来构建统一用...
从城轨信息系统快速发展带来的各子系统技术方案各异、缺乏统一规划的现状出发,说明复杂信息系统在统一用户登录与管理上存在的问题,探讨根据4A安全管理规范、利用单点登录(SSO)技术、采用Spring Security OAuth2+JWT方案来构建统一用户登录与管理系统,实现统一的账号管理、统一的认证管理、统一的授权管理以及统一的操作审计功能,从而解决城轨云众多信息化系统的统一用户登录与管理难题。
展开更多
关键词
轨道交通
云平台
统一用户
登录
账号
授权
认证
审计
下载PDF
职称材料
用户统一管理在郑州轨道信息化建设中的研究与实现
被引量:
3
7
作者
夏景辉
秦义展
李昱见
《计算机应用与软件》
北大核心
2019年第6期101-103,208,共4页
提出一种用于地铁企业的用户统一管理方案,实现了企业信息管理过程中的用户身份库管理、用户授权管理和用户认证管理。通过对地铁企业用户的现状分析、关键需求整理和方案实施,给出用户统一管理的效果分析。实践证明,该方案有效提高了...
提出一种用于地铁企业的用户统一管理方案,实现了企业信息管理过程中的用户身份库管理、用户授权管理和用户认证管理。通过对地铁企业用户的现状分析、关键需求整理和方案实施,给出用户统一管理的效果分析。实践证明,该方案有效提高了用户访问快捷性、用户管理科学性、用户授权安全性、用户审计准确性、用户同步及时性,还可以为地铁企业组织架构的频繁调整带来技术保障,同时也为用户信息统计及分析奠定了基础。
展开更多
关键词
用户统一管理
用户认证管理
用户授权管理
下载PDF
职称材料
基于统一身份认证平台的局域网安全设计
被引量:
4
8
作者
张建伟
《计算机技术与发展》
2019年第1期124-129,共6页
对于局域网进行安全设计时首先要以提高网络系统安全性为目标,其次还要保证局域网上的应用系统的安全性满足相应标准。对服务器、个人终端、网络接入设备、防火墙在内的所有参与到局域网服务过程中的节点进行分析研究,判断出网络系统安...
对于局域网进行安全设计时首先要以提高网络系统安全性为目标,其次还要保证局域网上的应用系统的安全性满足相应标准。对服务器、个人终端、网络接入设备、防火墙在内的所有参与到局域网服务过程中的节点进行分析研究,判断出网络系统安全存在的薄弱点。在这其中,"准入准出"平台的设计和建立是首先要考虑的技术手段。基于"统一身份认证"这一普遍使用的"准入准出"技术,以宝鸡文理学院局域网网络安全设计和建设为实例,讨论统一身份认证技术在网络安全中的应用。首先研究了统一认证平台的设计思想和具体功能,在这一基础上,画出了该平台的体系架构图;然后分别从目录服务、用户(角色)管理、同步管理、认证过程和授权管理等五个方面详细阐述了统一认证平台的设计,为局域网在安全规划和设计方面提供了有益的参考。
展开更多
关键词
局域网
准入准出
统一身份认证
用户(角色)管理
认证过程
授权管理
下载PDF
职称材料
北京燃气集团统一身份认证管理平台建设与实践
被引量:
2
9
作者
方铁城
申彦龙
《城市燃气》
2020年第5期39-44,共6页
本文从北京燃气集团统一身份认证管理平台的建设背景、实施情况、建设成果等方面阐述了该信息平台的意义及使用情况。对业内类似的统一身份认证管理平台的建设具有参考价值。
关键词
网络安全
零信任
统一身份认证管理
统一授权管理
用户行为分析
下载PDF
职称材料
一种统一授权管理系统的设计与实现
被引量:
1
10
作者
张海波
郝二伟
李竞
《网络空间安全》
2017年第10期27-30,共4页
论文针对当前社会各部门信息化建设过程中,基于Web的信息系统不断增多的发展现状,设计了一种可以统一进行用户授权管理的系统。系统通过Web Service完成各系统的服务调用,通过DWR与各信息系统交互信息,完成底层协议适配。将各系统的资...
论文针对当前社会各部门信息化建设过程中,基于Web的信息系统不断增多的发展现状,设计了一种可以统一进行用户授权管理的系统。系统通过Web Service完成各系统的服务调用,通过DWR与各信息系统交互信息,完成底层协议适配。将各系统的资源和菜单在同一权限管理中进行注册,并通过用户属性建立角色,形成基于角色的访问策略,从而完成用户权限统一分配。在此基础上,通过协议适配接口完成系统日志上报,完成用户行为跨信息系统的审计,完成对用户行为的管理。
展开更多
关键词
授权
用户管理
审计
下载PDF
职称材料
“三个统一”与应用系统整合研究
11
作者
赖礼袍
《电脑知识与技术》
2015年第6X期217-218 224,共3页
信息化水平的不断发展,各个单位已建和在建的系统不断增多,导致了管理员维护管理工作量大,难度高。而且在传统的管理模式下,管理员具有至高无上的权利,导致系统存在众多的安全性问题。该文在三员分立思想的指导下,引入"三个统一&qu...
信息化水平的不断发展,各个单位已建和在建的系统不断增多,导致了管理员维护管理工作量大,难度高。而且在传统的管理模式下,管理员具有至高无上的权利,导致系统存在众多的安全性问题。该文在三员分立思想的指导下,引入"三个统一"系统,重点介绍"三个统一"如何与应用系统进行整合集成,并结合不同的应用环境,提出了不同的整合模式。并且在每种模式下,提供了数据落地与不落地两种方式。通过以上模式的采用,应用系统与"三个统一"进行了有效整合,整合后的应用系统实现了统一用户管理、统一权限设置、统一审计。有效简化了系统的维护。并通过三员分立的管理模式,提高系统安全性。
展开更多
关键词
三个统一
三员分立
整合模式
下载PDF
职称材料
一种混合授权的RBAC模型及其UML建模
被引量:
11
12
作者
邵奇峰
韩玉民
郑秋生
《武汉大学学报(理学版)》
CAS
CSCD
北大核心
2014年第5期419-423,共5页
针对核心RBAC模型在实际应用中存在的不足,提出一种对角色和用户混合授权的RBAC改进模型.在模型中加入直接用户权限指派方便了临时授权,在角色和用户权限中分别设置优先级约束和继承约束避免了权限冲突,给出了模型的形式化描述与认证算...
针对核心RBAC模型在实际应用中存在的不足,提出一种对角色和用户混合授权的RBAC改进模型.在模型中加入直接用户权限指派方便了临时授权,在角色和用户权限中分别设置优先级约束和继承约束避免了权限冲突,给出了模型的形式化描述与认证算法.针对RBAC模型抽象化、形式化及开发者难以理解的问题,基于UML对RBAC改进模型进行了静态和动态建模,缩短了理论安全模型和实际应用开发间的差距.
展开更多
关键词
RBAC
直接用户授权
约束
UML
建模
原文传递
统一用户认证和授权管理的实现
被引量:
13
13
作者
夏明忠
夏以轩
姜丽萍
《计算机与应用化学》
CAS
CSCD
北大核心
2011年第8期1087-1090,共4页
在信息系统的应用中,为了保证信息的安全使用,为了打破各应用系统间的信息孤岛,降低维护管理成本,切实有效的保证用户身份信息的安全性、完整性、一致性和可用性,最好的方法就是建立一套用户信息管理使用体系,这套体系也就是用户信息资...
在信息系统的应用中,为了保证信息的安全使用,为了打破各应用系统间的信息孤岛,降低维护管理成本,切实有效的保证用户身份信息的安全性、完整性、一致性和可用性,最好的方法就是建立一套用户信息管理使用体系,这套体系也就是用户信息资源在所有应用系统中的统一认证和统一授权管理支撑系统。为了解决多系统中存在的多重口令管理而提出的解决方案,它应有统一用户信息资源管理、统一用户身份认证和认证接口服务等三大主要部分组成。也就是要建立权威的、适合各应用系统使用的统一帐号数据库;利用这个统一帐号数据库,通过各应用系统的用户信息的接口,实现用户在各应用系统中的身分识别。统一用户身分识别或认证只是实现了用户统一管理的第一步,要实现用户统一授权,在用户统一认证的基础上完成用户角色管理,通过把用户加入到某一种角色来实现该用户的权限分配,管理员可以添加自定义的角色,从而实现灵活的系统配置;完成模块管理,为控制用户使用系统各功能模块的权限,把系统中所有的功能项添加到模块表中,添加到表中的模块以菜单的形式显示在系统中,增加新的功能模块时,添加模块表,把新增的模块纳入一致的权限管理范畴;完成模块授权配置,对系统各个模块进行定义,并设置对哪些角色、部门和用户开放,从而实现模块的访问控制,确保用户授权的安全性。用户集中统一认证已在多数企业信息化建设中成功应用,用户集中授权工作有些企业还在规划和设想当中,但这个方案从理论上来说是显而易见的,在实际应用实践上不会有大的问题,因此本文提及的统一用户认证和授权是一个完可行的技术方案。
展开更多
关键词
统一用户
身份认证
集中授权
方案实现
原文传递
题名
电信运营商网络与信息系统安全管控技术探讨
被引量:
3
1
作者
盖玲
机构
江汉大学政法学院公共管理系
出处
《电信科学》
北大核心
2011年第1期110-118,共9页
文摘
本文详细阐述了在3G和全业务形势下,电信运营商新型网络与信息系统安全管控方案、创新技术、解决的问题、技术难点、系统部署等内容,提高安全管控对网络与信息系统的安全保障水平和运维效率。
关键词
用户管理
身份认证
访问授权
安全审计
安全管控
Keywords
user
management
identity authentication
access authorization
security
audit
security control
分类号
TN915.07 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
用户中台在智慧校园中的设计与实现
被引量:
2
2
作者
姜建峰
机构
江苏经贸职业技术学院信息化建设与管理处
出处
《泰州职业技术学院学报》
2021年第2期16-18,共3页
文摘
随着新技术的发展与应用,传统的统一身份认证系统逐渐不能满足智慧校园个性化的需求。将中台理念应用于身份认证及授权,建立用户中台,将有效解决现有统一身份认证系统存在的问题,为落实教育信息化2.0,实现服务模式多元、服务渠道畅通,向“服务型”高校转型打下坚实的信息化基础。
关键词
用户中台
智慧校园
统一身份认证
用户管理
权限管理
Keywords
user
middle platform
smart campuses
unified
identity authentication
user
management
authority
management
分类号
TP311.13 [自动化与计算机技术—计算机软件与理论]
G647 [文化科学—高等教育学]
下载PDF
职称材料
题名
AS/400 安全机制
3
作者
牛纪桢
元新华
管连
代永杰
机构
大连理工大学IBM计算机技术中心
出处
《大连理工大学学报》
EI
CAS
CSCD
北大核心
1997年第5期610-613,共4页
文摘
分别从AS/400物理和逻辑安全控制入手,针对机器界面独立技术、系统安全级别及用户权限检查等方面,详细分析了安全控制的实现.
关键词
机器界面
系统安全级
多用户商业系统
安全机制
Keywords
machine interface
system security level
user
profile
group profile
authorization list
audit
journal
分类号
F716 [经济管理—产业经济]
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
企业内部网用户接入的安全管理
4
作者
伍晓平
机构
湖南电力调度通信中心
出处
《湖南电力》
2006年第B02期2-7,共6页
文摘
目前企业信息安全建设较多关注信息系统重点区域的保护,忽视用户接入的安全管理。分析了传统用户接入管理存在的安全问题,提出在802.1x协议的基础上,综合采用802.1x验证、基于用户的VLAN划分和ACL、交换机二层安全机制、防IP盗用等多种安全措施,从验证、授权、审计3个层面将安全防御措施扩展到边缘接入层,从用户接入源头进行安全防护,从而有效构建企业信息安全立体防御体系。
关键词
信息安全
用户接入
验证
授权
审计
Keywords
information security
LAN
user
s
authentication
authorization
audit
分类号
TP309 [自动化与计算机技术—计算机系统结构]
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
大数据环境下基于用户属性的细粒度访问控制
被引量:
11
5
作者
王嘉龙
台宪青
马治杰
机构
中国科学院物联网研究发展中心数据与服务研发中心
中国科学院大学微电子学院
中国科学院电子学研究所苏州研究院地理空间信息系统研究室
出处
《计算机工程与设计》
北大核心
2020年第7期1801-1808,共8页
基金
中国科学院战略性先导科技专项(A类)基金项目(XDA19080201)。
文摘
为解决大数据环境下统一授权管理的问题,分析开源组件Apache Ranger的模型与授权方式,综合考虑授权用户数量、策略管理难度等问题,提出基于用户属性的访问控制模型。将CP-ABE算法引入Ranger原生访问控制模型中,通过算法的加、解密为Ranger策略添加访问控制树,实现用户属性级别的授权和基于用户可变属性的动态访问控制。通过开发原型系统,实现权限管理、用户管理、属性管理等功能。在实验部分,通过对不同量级用户进行访问控制,验证模型的有效性。
关键词
大数据
统一授权
用户属性
访问控制树
权限管理
Keywords
big data
unified
authorization
user
attribute
access control tree
authorization management
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
城轨云信息化系统统一用户登录与管理
被引量:
2
6
作者
吴雁军
窦永旺
机构
同方股份有限公司
出处
《都市快轨交通》
北大核心
2020年第5期10-16,共7页
文摘
从城轨信息系统快速发展带来的各子系统技术方案各异、缺乏统一规划的现状出发,说明复杂信息系统在统一用户登录与管理上存在的问题,探讨根据4A安全管理规范、利用单点登录(SSO)技术、采用Spring Security OAuth2+JWT方案来构建统一用户登录与管理系统,实现统一的账号管理、统一的认证管理、统一的授权管理以及统一的操作审计功能,从而解决城轨云众多信息化系统的统一用户登录与管理难题。
关键词
轨道交通
云平台
统一用户
登录
账号
授权
认证
审计
Keywords
rail transit
cloud platform
unified user
login
account
authorization
audit
分类号
U231 [交通运输工程—道路与铁道工程]
下载PDF
职称材料
题名
用户统一管理在郑州轨道信息化建设中的研究与实现
被引量:
3
7
作者
夏景辉
秦义展
李昱见
机构
郑州地铁集团有限公司
出处
《计算机应用与软件》
北大核心
2019年第6期101-103,208,共4页
文摘
提出一种用于地铁企业的用户统一管理方案,实现了企业信息管理过程中的用户身份库管理、用户授权管理和用户认证管理。通过对地铁企业用户的现状分析、关键需求整理和方案实施,给出用户统一管理的效果分析。实践证明,该方案有效提高了用户访问快捷性、用户管理科学性、用户授权安全性、用户审计准确性、用户同步及时性,还可以为地铁企业组织架构的频繁调整带来技术保障,同时也为用户信息统计及分析奠定了基础。
关键词
用户统一管理
用户认证管理
用户授权管理
Keywords
user
unified
management
user
authentication management
user
authorization management
分类号
TP3 [自动化与计算机技术—计算机科学与技术]
下载PDF
职称材料
题名
基于统一身份认证平台的局域网安全设计
被引量:
4
8
作者
张建伟
机构
宝鸡文理学院物理与光电技术学院
出处
《计算机技术与发展》
2019年第1期124-129,共6页
基金
陕西省教育科学研究计划项目(16JK1045)
宝鸡市科技计划项目资助项目(2013R1-5)
宝鸡文理学院重点项目(ZK2017002)
文摘
对于局域网进行安全设计时首先要以提高网络系统安全性为目标,其次还要保证局域网上的应用系统的安全性满足相应标准。对服务器、个人终端、网络接入设备、防火墙在内的所有参与到局域网服务过程中的节点进行分析研究,判断出网络系统安全存在的薄弱点。在这其中,"准入准出"平台的设计和建立是首先要考虑的技术手段。基于"统一身份认证"这一普遍使用的"准入准出"技术,以宝鸡文理学院局域网网络安全设计和建设为实例,讨论统一身份认证技术在网络安全中的应用。首先研究了统一认证平台的设计思想和具体功能,在这一基础上,画出了该平台的体系架构图;然后分别从目录服务、用户(角色)管理、同步管理、认证过程和授权管理等五个方面详细阐述了统一认证平台的设计,为局域网在安全规划和设计方面提供了有益的参考。
关键词
局域网
准入准出
统一身份认证
用户(角色)管理
认证过程
授权管理
Keywords
LAN
access&exit
unified
identity authentication
user
(role)management
authentication process
authorization management
分类号
TN929.5 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
北京燃气集团统一身份认证管理平台建设与实践
被引量:
2
9
作者
方铁城
申彦龙
机构
北京市燃气集团有限责任公司
出处
《城市燃气》
2020年第5期39-44,共6页
文摘
本文从北京燃气集团统一身份认证管理平台的建设背景、实施情况、建设成果等方面阐述了该信息平台的意义及使用情况。对业内类似的统一身份认证管理平台的建设具有参考价值。
关键词
网络安全
零信任
统一身份认证管理
统一授权管理
用户行为分析
Keywords
Internet security
Zero trust
unified
identity authentication management
unified
authorization management
user
behavior analysis
分类号
F426.22 [经济管理—产业经济]
TP393.09 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种统一授权管理系统的设计与实现
被引量:
1
10
作者
张海波
郝二伟
李竞
机构
北京信息通信技术研究中心
出处
《网络空间安全》
2017年第10期27-30,共4页
文摘
论文针对当前社会各部门信息化建设过程中,基于Web的信息系统不断增多的发展现状,设计了一种可以统一进行用户授权管理的系统。系统通过Web Service完成各系统的服务调用,通过DWR与各信息系统交互信息,完成底层协议适配。将各系统的资源和菜单在同一权限管理中进行注册,并通过用户属性建立角色,形成基于角色的访问策略,从而完成用户权限统一分配。在此基础上,通过协议适配接口完成系统日志上报,完成用户行为跨信息系统的审计,完成对用户行为的管理。
关键词
授权
用户管理
审计
Keywords
authorization
user
management
audit
ing
分类号
TP315 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
“三个统一”与应用系统整合研究
11
作者
赖礼袍
机构
同济大学
南威软件股份有限公司
出处
《电脑知识与技术》
2015年第6X期217-218 224,共3页
文摘
信息化水平的不断发展,各个单位已建和在建的系统不断增多,导致了管理员维护管理工作量大,难度高。而且在传统的管理模式下,管理员具有至高无上的权利,导致系统存在众多的安全性问题。该文在三员分立思想的指导下,引入"三个统一"系统,重点介绍"三个统一"如何与应用系统进行整合集成,并结合不同的应用环境,提出了不同的整合模式。并且在每种模式下,提供了数据落地与不落地两种方式。通过以上模式的采用,应用系统与"三个统一"进行了有效整合,整合后的应用系统实现了统一用户管理、统一权限设置、统一审计。有效简化了系统的维护。并通过三员分立的管理模式,提高系统安全性。
关键词
三个统一
三员分立
整合模式
Keywords
unified user
,
authority and audit
separation of the configuration,authorization,
and
audit
integration model
分类号
TP399 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
一种混合授权的RBAC模型及其UML建模
被引量:
11
12
作者
邵奇峰
韩玉民
郑秋生
机构
中原工学院软件学院
中原工学院计算机学院
出处
《武汉大学学报(理学版)》
CAS
CSCD
北大核心
2014年第5期419-423,共5页
基金
河南省科技攻关项目(112102310368)
河南省教育厅科技攻关项目(12B520073)
河南省自然科学基金项目(082102210082)
文摘
针对核心RBAC模型在实际应用中存在的不足,提出一种对角色和用户混合授权的RBAC改进模型.在模型中加入直接用户权限指派方便了临时授权,在角色和用户权限中分别设置优先级约束和继承约束避免了权限冲突,给出了模型的形式化描述与认证算法.针对RBAC模型抽象化、形式化及开发者难以理解的问题,基于UML对RBAC改进模型进行了静态和动态建模,缩短了理论安全模型和实际应用开发间的差距.
关键词
RBAC
直接用户授权
约束
UML
建模
Keywords
role based access control (RBAC)
direct
user
authorization
constraint
unified
modeling language (UML)
modeling
分类号
TP309 [自动化与计算机技术—计算机系统结构]
原文传递
题名
统一用户认证和授权管理的实现
被引量:
13
13
作者
夏明忠
夏以轩
姜丽萍
机构
中国石油新疆油田公司数据中心
新疆克拉玛依市驻乌鲁木齐办事处
中国石油新疆油田公司勘探开发研究院
出处
《计算机与应用化学》
CAS
CSCD
北大核心
2011年第8期1087-1090,共4页
文摘
在信息系统的应用中,为了保证信息的安全使用,为了打破各应用系统间的信息孤岛,降低维护管理成本,切实有效的保证用户身份信息的安全性、完整性、一致性和可用性,最好的方法就是建立一套用户信息管理使用体系,这套体系也就是用户信息资源在所有应用系统中的统一认证和统一授权管理支撑系统。为了解决多系统中存在的多重口令管理而提出的解决方案,它应有统一用户信息资源管理、统一用户身份认证和认证接口服务等三大主要部分组成。也就是要建立权威的、适合各应用系统使用的统一帐号数据库;利用这个统一帐号数据库,通过各应用系统的用户信息的接口,实现用户在各应用系统中的身分识别。统一用户身分识别或认证只是实现了用户统一管理的第一步,要实现用户统一授权,在用户统一认证的基础上完成用户角色管理,通过把用户加入到某一种角色来实现该用户的权限分配,管理员可以添加自定义的角色,从而实现灵活的系统配置;完成模块管理,为控制用户使用系统各功能模块的权限,把系统中所有的功能项添加到模块表中,添加到表中的模块以菜单的形式显示在系统中,增加新的功能模块时,添加模块表,把新增的模块纳入一致的权限管理范畴;完成模块授权配置,对系统各个模块进行定义,并设置对哪些角色、部门和用户开放,从而实现模块的访问控制,确保用户授权的安全性。用户集中统一认证已在多数企业信息化建设中成功应用,用户集中授权工作有些企业还在规划和设想当中,但这个方案从理论上来说是显而易见的,在实际应用实践上不会有大的问题,因此本文提及的统一用户认证和授权是一个完可行的技术方案。
关键词
统一用户
身份认证
集中授权
方案实现
Keywords
unified user
identification authentication
centralized
authority
scheme achieve
分类号
G434 [文化科学—教育技术学]
TQ015.9 [化学工程]
原文传递
题名
作者
出处
发文年
被引量
操作
1
电信运营商网络与信息系统安全管控技术探讨
盖玲
《电信科学》
北大核心
2011
3
下载PDF
职称材料
2
用户中台在智慧校园中的设计与实现
姜建峰
《泰州职业技术学院学报》
2021
2
下载PDF
职称材料
3
AS/400 安全机制
牛纪桢
元新华
管连
代永杰
《大连理工大学学报》
EI
CAS
CSCD
北大核心
1997
0
下载PDF
职称材料
4
企业内部网用户接入的安全管理
伍晓平
《湖南电力》
2006
0
下载PDF
职称材料
5
大数据环境下基于用户属性的细粒度访问控制
王嘉龙
台宪青
马治杰
《计算机工程与设计》
北大核心
2020
11
下载PDF
职称材料
6
城轨云信息化系统统一用户登录与管理
吴雁军
窦永旺
《都市快轨交通》
北大核心
2020
2
下载PDF
职称材料
7
用户统一管理在郑州轨道信息化建设中的研究与实现
夏景辉
秦义展
李昱见
《计算机应用与软件》
北大核心
2019
3
下载PDF
职称材料
8
基于统一身份认证平台的局域网安全设计
张建伟
《计算机技术与发展》
2019
4
下载PDF
职称材料
9
北京燃气集团统一身份认证管理平台建设与实践
方铁城
申彦龙
《城市燃气》
2020
2
下载PDF
职称材料
10
一种统一授权管理系统的设计与实现
张海波
郝二伟
李竞
《网络空间安全》
2017
1
下载PDF
职称材料
11
“三个统一”与应用系统整合研究
赖礼袍
《电脑知识与技术》
2015
0
下载PDF
职称材料
12
一种混合授权的RBAC模型及其UML建模
邵奇峰
韩玉民
郑秋生
《武汉大学学报(理学版)》
CAS
CSCD
北大核心
2014
11
原文传递
13
统一用户认证和授权管理的实现
夏明忠
夏以轩
姜丽萍
《计算机与应用化学》
CAS
CSCD
北大核心
2011
13
原文传递
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部