山西财经大学
硕士学位论文
基于角色的校园网Web服务的访问控制研究
姓名:杨艳芳
申请学位级别:硕士
专业:管理科学与工程
指导教师:贾伟
2009-03-30
摘要
随着教育信息化的不断发展,越来越多的信息和应用通过服务发布到
网上,但在灵活与开放性的同时,校园网也将面临更加严峻的安全问题。如何
保证授权用户能透明地访问各种服务以及防止非法用户的攻击将是一个迫切的
需求。访问控制作为一种重要的安全技术,既可以限制对关键资源的访问,也
能够防止非法用户的侵入。基于角色的访问控制模型作为与传统的自主访问控
制和强制访问控制相比,具有更高的灵活性和可扩展性。是实现服务
一种框架,而平台是开发应用程序常用的平台, 以采用面向
对象和面向组件的技术来解决软件问题为实现服务的基于角色的访问控
制提供了技术支持。
本文以山西财经大学校园网为背景,由于存在窃取网站用户名和密码、直
接的命令注入等攻击问题,这些都会使信息被篡改,甚至会被加上法律、
法规禁止的不良信息,后果将不堪设想。所以,在我校校园网应用中安全
性一定是第一位的。本文针对校园网服务的安全问题,开发了基于角色
的访问控制理论和以面向服务架构为标准的平台的访问控制系统。
当学校部门用户通过后台更新网站时,先通过本系统把网站文件设为可写即可
对信息进行更新;当用户更新完信息后,通过本系统把数据库文件设为只读,
之后攻击者即使得到用户名和密码,也无法对信息进行修改。而且将
应用编译成为文件从而大大加快了应用的运行速度,减少了用户管理
的等待时间。
由于本文还存在一些不足所以在今后的工作中还要进行一些改进角色分
类比较少,在以后的开发应用中还应适当的增加角色由于大型数据库的复杂
性,本系统对其暂时不能进行控制,还应进一步研究;本系统在提高网站安全
性的同时,也限制了网站的一些其它功能的使用,今后还需寻找冲突原因加以
改进等等。
【关键词】校园网服务角色访问控制
3
Abstract
With the rapid development of education information,more and more information and
applications through Web Services Published online. Because of flexible and open, the Campus
Network will visit various services. How to ensure that authorized users can transparently visit
various services and to prevent unauthorized users attacks will be a pressing demand. Access
control as an essential security technologies, it can restrict access to critical resources, but also be
able to prevent the intrusion of illegal users. Role-based access control model is greater flexibility
and scalability, compared with a traditional self-access control and mandatory access control. SOA
is a framework of Web Services. and. NET platform to develop SOA applications monly,
which using object-oriented ponent-oriented software technology to solve the problem, in
order to achieve Web services Role-Based Access Control has provided technical support.
Based on the work of Shanxi University of Finance and Economics, because of the
existence of stealing user names and passwords、 mand
基于角色的校园网Web服务的访问控制研究 来自淘豆网m.daumloan.com转载请标明出处.