goback
月期刊咨询网
当前位置:首页>>通信论文>>正文

基于Web服务的统一权限系统的设计 论文发表网


所属栏目:通信论文
发布时间:2011-02-24 11:44:54  更新时间:2023-06-02 16:20:35

已签订领域:化学工程/制药,医学题目:**作为抗癌剂***催化剂**取代苯丙***SCI四区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:用**电***生物传感器**癌症**SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:**氧化石墨烯纳米***材料的生物传感器***结肠癌生物**癌胚****SCI二区 直击了解更多选题

已签订领域:环境科学-公共卫生题目:聚合物纳米***a-硫辛酸***在神经炎症***应用***临床分析SCI二区 直击了解更多选题

已签订领域:计算机视觉/遥感/智能驾驶/汽车题目:**深度学习***高分辨率遥感***车辆检***SCI三区 直击了解更多选题

已签订领域:企业管理题目:社会交流***领导***倾向***方向SSCI,SCI三区,二区 直击了解更多选题

已签订领域:企业管理题目:**中小企业社交媒体****可持续绩效***因素探析SSCI,SCI三区,二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:利用硫氨酸***石墨烯纳米***电化学***传感器实现癌胚抗原***SCI二区 直击了解更多选题

已签订领域:环境科学,公共卫生题目:基于抗***纳米复合***高性能***早起癌症诊断***SCI二区 直击了解更多选题

已签订领域:经济,能源题目:***政治冲突****绿色金融、金融**、气***化***SCI四区 直击了解更多选题

已签订领域:经济,能源题目:冲***中能源不安全对***和环境***SCI四区 直击了解更多选题

已签订领域:教育题目:大学生***社交媒体***成绩影响***SSCI三区 直击了解更多选题

已签订领域:教育题目:巴基斯坦***学习实施的***的**SSCI二区 直击了解更多选题

已签订领域:教育题目:大学生对****下网络教学**思***SSCI二区 直击了解更多选题

已签订领域:教育题目:**教师和学生对影响***医疗**效果的****看法SSCI三区 直击了解更多选题

已签订领域:计量经济学题目:**货币、黄金、**和美国***的波动***相互依赖性:**数据的分析SSCI一区 直击了解更多选题

已签订领域:计量经济学题目:东南亚***内**趋同***中等收入**:新**的***SSCI二区 直击了解更多选题

已签订领域:建筑,历史题目:历史景点在***旅游发***中的***影响**(**研究:**历史***)SSCI,SCI一区 直击了解更多选题

已签订领域:领导力,管理题目:量化**领导对角色绩效***响:**冲突与工作自主性***作用SCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:数字***环境对学生学习成绩***:游戏**和***现实在教育***作用SSCI四区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***续决策之间的***:创新***识的**作用SSCI二区 直击了解更多选题

已签订领域:信息技术,教育题目:课程**对大学生***发展的影响:学习习惯和***的***作用SSCI一区 直击了解更多选题

已签订领域:信息技术,教育题目:信息技术***与可持续决策**:高等***学生认知***作用SSCI二区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语****学**与人工智能****学习SCI三区 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐**对学生成绩***的影响SCI三区 直击了解更多选题

已签订领域:人体工程,心理学题目:基于预先处理模型***模式人体工程学***女生肌肉骨骼***预防行为*** 直击了解更多选题

已签订领域:人体工程,心理学题目:制定一个***人体工程学**,以识别、优先考虑***职业压力源的*** 直击了解更多选题

已签订领域:人体工程,心理学题目:多重工作**压力和工作***:***工效学方法的混合方法*** 直击了解更多选题

已签订领域:数学,经济题目:数学模型***结构调整和经济转型****研究 直击了解更多选题

已签订领域:数学,经济题目:***时间**数学模型在***媒体营销**中的应用*** 直击了解更多选题

已签订领域:数学,经济题目:***时间**模型在***物流运**能力***研究 直击了解更多选题

已签订领域:数学,经济题目:碳****经济的数学模型****研究 直击了解更多选题

已签订领域:农村经济题目:农****社区**发展***分**SCI四区 直击了解更多选题

已签订领域:农村经济题目:创业***对乡村****发展的****SCI四区 直击了解更多选题

已签订领域:农村经济题目:农村创业****的空间*****究SCI四区 直击了解更多选题

已签订领域:医学,电化学题目:纳米颗粒*****及其在癌症****和重金属*****检测中的应用SCI三区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****前列腺癌药物氟****检测方法的*****腺癌治疗SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:气海***********金纳米颗粒的新型****************粘土及其对胃癌********************抗癌SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于抗***********GCE纳米***********材料的高性能*******************早期癌症SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:用******电化学生物传感器*****癌症***************SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:基于*****石墨烯纳米****材料的生物传感******用于测定结肠*****生物*****SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:聚合***纳米复合电极*****疏辛酸电化学检测*********SCI二区 直击了解更多选题

已签订领域:医学,电化学题目:利用****酸/**糖**石墨烯纳米复合修饰的电化学*****SCI二区 直击了解更多选题

已签订领域:环境能源,绿色投资题目:环境能源、绿色投资、城市化和环境类方向SCI三区 直击了解更多选题

已签订领域:计算机,英语教学题目:英语教学**人工智能***习SCI 直击了解更多选题

已签订领域:计算机,音乐题目:评价**和音乐形式*学生***影响SCI三区 直击了解更多选题

已签订领域:经济,绿色投资题目:***能源效率***化之间的***SCI三区 直击了解更多选题

已签订领域:经济政策题目:***阐明**印度经济***的关系SCI三区 直击了解更多选题

已签订领域:经济,金融题目:***国家的能源***重***SCI 直击了解更多选题

已签订领域:经济,金融投资题目:***融新之间***直接投资***SCI三区 直击了解更多选题

已签订领域:经济,数学,统计学,管理学题目:非***想重限制下***袭评价***SSCI四区 直击了解更多选题

已签订领域:经济,数字,管理学题目:基干***生产系统***SSCI四区 直击了解更多选题

已签订领域:农业,土壤科学题目:不同***有机覆盖***养分循环SSCI 直击了解更多选题

已签订领域:电力与能源系统,管理题目:pv***氢定价的***随***型稀SSCI,SCI二区 直击了解更多选题

已签订领域:建筑规划,计算机题目:使用***因子分析法***可持续***SCI三区 直击了解更多选题

已签订领域:工程技术,纺织工程,材料科学题目:甘***淀粉酶的提取***退浆中的应用SCI四区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:饲料***镉毒性的交互***生长***病理学***SCI二区 直击了解更多选题

已签订领域:渔业,鱼类生理学题目:****鱼水源***起的生******SCI三区 直击了解更多选题

已签订领域:金融,环境经济题目:*****预算在能效、绿色***的作用SCI 直击了解更多选题

已签订领域:应用数学/计算物理题目:***非线性库***自相位调制***SCI三区 直击了解更多选题

已签订领域:计算机,医学检测题目:***COVID-19***力***算法***决策SCI三区 直击了解更多选题

已签订领域:计算机,物联网,智慧城市题目:基于***物联网****算法SCI三区 直击了解更多选题

【摘要】根据访问控制系统的实际需求,在可行的统一访问控制方案的基础上设计并实现了基于角色的统一权限系统,以解决单位内部应用系统统一而有效的用户管理和访问控制。
  【关键词】统一权限系统;基于角色访问控制;面向服务
  1引言
      随着信息化建设的逐步深入,校园内部、企事业的信息管理部门所面临的环境越来越复杂。为了满足不同业务部门的需要,投入应用了各式各样的软件系统。这些系统往往各自独立、封闭运行。为了保证数据的安全,用户管理、身份认证和权限控制在这些应用系统中占有很重要的地位,不同的系统拥有互不兼容的访问控制模块。
      应用集成是消除“信息孤岛”、提高信息化效率的关键之一,而网络应用正从面向对象的架构向面向服务的架构(Service-OrientedArchitecture,SOA)方向发展。在当今以松耦合、跨平台、动态集成为特点的新一代分布式计算环境中,将单位内部不同系统的用户认证和访问控制模块剥离出来重新进行有效的分析和设计,为单位内的异构系统提供统一、集中、有效、安全的访问控制服务成为值得研究的课题。
  2相关技术分析
  2.1基于角色的访问控制模型
      基于角色的访问控制(RBAC)的概念是伴随着70年代多用户和多应用联机系统不断发展而出现的。RBAC作用于应用级,在用户和权限之间加入角色作为沟通桥梁,如图1所示。其基本思想是让权限与角色相映射,在系统中根据应用的需要创建相应的角色,并且将用户分派到相应的角色集合中。利用角色作为**将用户与权限联系起来,用户通过获得适当的角色而得到相应的权限。可以看出,RBAC实现了用户与访问权限的逻辑分离,而不是象传统访问控制技术那样将访问权限直接分配给用户。
   图1基于角色访问控制关系图
  图1基于角色访问控制关系图
  
  将RBAC权限控制模型应用到大型的、结构化的信息系统集成开发中是非常理想的。
  1.角色和角色层次可以很简单的就把单位的结构映射到信息系统中,更加直观,易于应用。
  2.一旦权限初始设置好之后,就不再需要做大的调整。因为权限是直接与角色相对应,而不是用户。即使单位的人员调动频繁,但是工作岗位本身却很少变化。由于权限是基于工作岗位,而不是基于职员的,所以人员的调动并不会太多的影响到权限控制机制。
  3.RBAC本身自然的就支持访问权限的委托机制。比如说科室的负责人需要休假,它可以将它所拥有的管理权限临时交给另一个人代理。只需要简单地将系统中的负责人这个角色分配给其他用户,而无需其他任何多余的操作就能实现。
  以上的这些特点表明RBAC非常适合应用于校园内、大型的企业组织中。
  2.2Web服务技术分析
  Web服务是描述一些操作(利用标准化的XML消息传递机制可以通过网络访问这些操作)的接口。Web服务使用标准的、规范的XML概念描述,称为Web服务的服务描述。Web服务可以单独履行一项特定的任务,也可以同其他Web服务一起用于实现复杂的聚集或商业交易。
  Web服务提供了在不同体系结构下构建的系统之间相互提供应用接口服务、数据的一种方案。Web服务技术的主要目标就是在现有各种异种平台的基础上构筑一个通用的平台无关、语言无关的技术层,各种不同平台之上的应用依靠这个技术层来实施彼此的连接和集成。标准的简单对象访问协议(SimpleObjectAccessProtocol,SOAP)、HTTP协议以及可扩展标记语言(eXtensibleMarkupLanguage,XML)就可以把原本互不相干、各自独立的系统服务整合成一套分布式、自动化和智能化的网络应用。Web服务不但充分地利用了己有的网络资源和开发资源,还大大减轻了程序员的开发工作量。传统的Web应用技术解决如何让人来使用Web应用所提供的服务,而Web服务则需要解决如何让计算机系统来使用Web应用所提供的服务。
  Microsoft.NET平台内建了对Web服务的支持。从.NET框架角度来看,所有组件都可以是Web服务,而Web服务也是一种组件。.NET框架提取出微软组件对象模型(COM)的精华,将它们与松散耦合计算的概念结合在一起,生成了强大、高效的Web组件系统。.NET平台简化了程序员创建Web服务的操作,而深入集成的安全性则极大地改善了所创建服务的可靠性和可扩展性。论文中所叙述的统一权限系统就是基于.NET平台设计开发的。
  3统一权限系统的设计与实现
  3.1总体架构
  权限系统的总体结构模型如图2所示。
  完整的统一权限系统由3个部分组成:○1用户管理;○2权限分配;○3权限验证。权限数据库为关系型数据库,存放所有的用户及权限信息。数据库可以与Web服务器放在同一台主机上,也可以由单独的数据库服务器承担。
  1.用户管理面向系统管理人员。它的定义完全从公司的员工考虑,管理着全公司的部门及人员信息。用户管理模块还负责用户口令的设置与修改,用户口令由用户个人掌握,即使是系统管理员也无从知晓。
  2.权限分配是整个系统的核心,它也是面向系统管理人员的。主要负责系统访问控制策略的设置,同时建立与维护权限管理系统中的基本元素(诸如用户、角色、功能项等)。特别当应用系统的功能发生变化后,系统管理人员可以根据需要,随时调整系统的访问控制策略。
  3.权限验证面向系统开发人员,主要负责权限的判断,为系统开发人员提供编程接口。系统开发人员进行业务系统功能设计时在所需要控制的关键点处进行调用,以便确定业务的执行逻辑。
  用户信息的齐全、正确是进行访问控制策略设置的基本前提;应用系统中用户具有的访问权限则依赖于其在统一权限系统中所分配的相应角色具有的权限。
   图2权限系统的总体结构模型
  图2权限系统的总体结构模型
  
  3.2用户访问系统的过程
  用户访问系统的UML协作图如图3所示。
   图3用户访问系统的UML协作图
  图3用户访问系统的UML协作图
  用户访问系统的流程如下:
  1.用户首先向WEB服务器提出认证请求。
  2.WEB服务器把用户的认证请求转发给认证服务器。
  3.认证服务器在验证了用户的身份后把认证结果返回给WEB服务器,若认证服务器返回结果为认证失败,则WEB服务器将拒绝为用户提供下一步服务。
  4.WEB服务器把认证结果返回给用户。
  5.用户在身份得到证实后可向WEB服务器发送角色请求,角色请求中应该包含能够唯一标识用户的信息,即用户标识(如用户名)。
  6.WEB服务器把用户发来的角色请求转发给角色服务器。
  7.角色服务器根据用户标识把属于该用户的当前活动角色返回给WEB服务器。
  8.WEB服务器在对角色信息进行处理后,把角色信息以安全Cookie的形式返回给用户,详细处理过程将在第四章描述。
  9.用户把取得的角色信息保存在自己的机器中,现在用户可以向WEB服务器发出服务请求(如浏览页面,操作,系统管理等)。在发送请求时,浏览器会自动把安全Cookie发送给WEB服务器。WEB服务器在验证用户角色信息的有效性后,根据用户提供的角色信息来控制用户对站内资源的访问。
  在整个过程中,用户只用提交一次认证信息。在以后的访问过程中都由浏览器自动发送安全Cookie来为用户提供身份认证。因此,系统的访问控制过程对用户来说是完全透明的。
  
  4小结
  本文在对访问控制相关技术分析的基础上,对统一权限系统进行了总体设计。统一权限系统采用基于角色的访问控制策略,运用Web服务来包装对外接口。系统被分为用户管理、权限分配和权限验证三大模块。用户管理负责管理人员信息;权限分配是整个系统的核心,主要负责访问控制策略的设置;权限验证对外提供服务接口。统一权限系统采



  • 职称晋升申请书范本2篇

    2025-02-22
    撰写职称晋升申请书时,您需要清晰、专业地展示您的工作成就、专业能力以及对职位提升的渴望。以下是 职称晋升申请书范本2篇 ,您可以根据实际情况进行调整: 1、医、护人员职称晋升申请书范文1篇 尊敬的领导: 本人于xxxx年毕业于xxxx护理专业,毕业后在医院中心监护
  • 高分子化学sci期刊一览 Q1-Q4都在这里

    2025-02-22
    在化学装爷领域中,高分子化学sci期刊众多,按照JCR分区,从Q1到Q4区都有涵盖,作者可根据单位和论文质量选择合适的期刊投稿。以下是 高分子化学sci期刊一览 Q1-Q4都在这里 ,供大家参考: 1、 CHINESE JOURNAL OF POLYMER SCIENCE JCR:Q2区 IF:4.1 致力于发表高分子
  • 2025年RCCSE期刊目录更新到第几版?第七版

    2025-02-22
    截至2025年2月22日,RCCSE期刊目录已经更新到了第七版 。第七版RCCSE中国学术期刊目录是在2024年12月6日至8日召开的第七届中国期刊质量与发展大会上正式发布的,具体详情如下: 1、RCCSE期刊是什么意思 RCCSE期刊是指被武汉大学中国科学评价研究中心(Research Center
  • 论文二审还会给原来的审稿人吗?接受率多少

    2025-02-22
    二审是论文发表期刊过程中最为严格且重要的环节之一,审稿周期较长,建议作者耐心等待。对于, 论文二审还会给原来的审稿人吗 ? 并没有一个统一的答案,可能是原来的审稿人,也可能是新的审稿人,具体取决于期刊的具体政策和审稿人的可用性。 关于论文二审是否还会送
  • 速看!审稿出版最快的教育学SSCI期刊及选题推荐

    2025-02-21
    在教育学领域,被ssci收录的期刊众多,想要选择审稿出版快的期刊,对于新手作者来说确实很难,而且出版周期长短与论文质量、期刊的影响力等因素有直接的关系。今天在这里为大家汇总整理了部分 审稿出版最快的教育学SSCI期刊及选题 ,供大家参考: 一、审稿出版最快的教
回到顶部