999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于角色存取控制技術在電子商務安全中的應用研究

2008-12-31 00:00:00石中盤于浩洋
商場現代化 2008年34期

[摘要] 本文給出了改進的DBSS模型。通過對傳統RBAC模型中角色概念的擴展,提出一種基于應用程序層的RBAC模型。定義了不同的角色關系和操作權限集,給出了角色控制模塊中功能層的權限管理,以及數據庫訪問權限管理的實施方法。

[關鍵詞] 電子商務安全 數據庫系統安全 RBAC 角色

一、引言

安全問題是電子商務(EC)實施中的瓶頸之一。數據庫是電子商務的核心,數據庫是否安全直接影響著電子商務正常運營。筆者針對傳統數據庫安全(DBSS)模型存在的弊端,提出了改進的DBSS模型和基于應用程序層的角色存取控制(RBAC)模型和相應的解決方案。

二、數據庫系統安全模型

在原有DBSS模型的基礎上,通過擴展其安全模塊DBSS以增強其安全性。身份認證模塊采用基于對稱與非對稱加密體制相結合的改進Kerberos認證協議;通過對角色概念的擴展,增加了角色存取控制的可控性;通過同態數據庫加密技術,保障了數據的安全性與完整性。改進后的DBSS模型如圖1所示。

圖1 改進后的DBSS模型

DBSS模塊主要有兩部分構成:DBSS的管理程序和具體業務處理模塊。DBSS的管理程序負責整個系統的協調調度,具體業務交給各個相應功能模塊去處理。具體業務處理模塊主要包括身份認證模塊、角色存取控制模塊、日志記錄模塊、數據加密模塊。

管理程序把請求者的身份提交給身份認證模塊來處理;若是合法身份就允許進入角色存取控制授權模塊檢查來訪者的權限,否則拒絕進入,并把請求的明文數據返回給數據加密模塊;數據加密模塊對明文數據進行加密,最后把明文數據或密文數據發送給客戶端;日志記錄模塊記錄來訪者的身份認證結果、角色存取控制授權結果和數據加密模塊處理結果等。

三、基于應用程序層的RBAC模型

模型中角色權限分配是將應用程序層系統功能項的操作權限分配給角色,而不是將訪問數據庫權限分配給角色;角色通過操縱系統的功能項來操縱數據庫資源,而不是通過訪問數據庫的權限來操縱數據庫資源,如圖2所示。

圖2 基于應用程序層的RBAC模型

圖2中的模型包含兩個基本層次:一是對應用系統功能層的訪問權限管理。二是對數據庫訪問權限的管理。將前端的“功能權限控制管理”和后臺的“數據存取權限管理”融合,進一步加強了系統安全管理的性能。

1.功能層訪問權限管理

數據庫系統客戶端的權限控制應包括以下幾部分:操作員用戶標識、操作員用戶對系統模塊的執行權限、操作員用戶對數據庫數據的操作權限。

(1)角色劃分

從系統管理的層面上考慮,將操作員用戶按照權限級別由高到低劃分為系統管理員、子系統管理員、子系統的錄入員、一般用戶四類。從用戶訪問的角度考慮,角色劃分類似于單位的組織結構。不同角色的權限可用單重或多重繼承來實現。角色之間具有偏序關系,偏序關系滿足反身性、傳遞性和非對稱性。

(2)權限管理

系統權限分為系統模塊控制權限和數據庫的操作權限兩部分。定義如下四個關系元組來實現權限控制。操作員用戶用二元組標識,其中U表示用戶名,P表示密碼。

定義1:權限級別二元組PC< P, C>,其中P表示存取控制屬性,C表示可能取值的集合。表示一個屬性P作為數據存取控制屬性,該屬性取值為一個集合C。

定義2:關系權限控制集合X{(R, P)},其中R表示關系,P表示R上的一個屬性。表示任何用戶要對R進行操作,必須先進行以P為分類的權限級別檢查。

定義3:用戶權限級別集合Y{(U, R, P, C1)},其中U表示操作員用戶,R表示關系,P表示R上的一個屬性,C1表示屬性值集合C的子集。它表示U可處理的關系元組,其值屬于C1。

定義4:關系元組,其中R表示關系,P表示R上的一個屬性,G表示R上一個元組,V表示G在P上的值。

權限檢查算法為:對一個U和一個R如果存在X,對R的一個元組G,對于X中每個屬性P,都有VC1時,操作員用戶擁有G元組的存取權限。

2.數據庫訪問權限管理

管理員用戶在前臺進行用戶角色的可操作功能項的設置后,后臺DBMS進行相應數據存取權限管理,根據前端對角色功能項的指派,將有關功能項對應的數據庫對象的存取權限授予角色寫入后臺數據庫中的系統關系數據表中,創建前臺設置的新角色,同時完成對用戶的功能角色授權,將相應功能編碼數據項寫入后臺中程序員建立的數據庫關系表中,從而實現前后臺安全控制的一致性。

四、結論

電子商務安全問題是一個綜合性的管理問題,應通過對電子商務安全技術及管理的研究,推動電子商務進一步發展。本文提出的DBSS模型已應用于某公司電子商務系統中。目前,該系統運行正常,安全性能良好。

參考文獻:

[1]王卓:對電子商務安全技術體系結構的研究.計算機安全,2008,07

[2]張文麗:電子商務中的數據加密技術初探.技術與市場,2008,7

[3]張旭珍等:電子商務安全技術的研究.計算機與數字工程,2008,5

主站蜘蛛池模板: 99re这里只有国产中文精品国产精品| 91麻豆精品视频| 毛片免费视频| 亚洲精品无码久久久久苍井空| 五月婷婷精品| 免费99精品国产自在现线| 久久成人免费| 免费人成在线观看视频色| 中文字幕第1页在线播| 狠狠色香婷婷久久亚洲精品| 看看一级毛片| 久久精品视频一| 国产成人精品免费视频大全五级| 欧美日韩久久综合| 99久视频| 欧美亚洲香蕉| 国产玖玖玖精品视频| 成人韩免费网站| 国产精品自在在线午夜| 色欲综合久久中文字幕网| 色噜噜久久| 高清无码手机在线观看| 手机在线国产精品| 亚洲无码精彩视频在线观看| 国产精品香蕉在线| 国产成人亚洲无吗淙合青草| 国内黄色精品| 国产幂在线无码精品| 国产亚洲精品资源在线26u| 国产成人精品亚洲日本对白优播| 九九热在线视频| 亚洲无码免费黄色网址| 国产无吗一区二区三区在线欢| 成人午夜亚洲影视在线观看| 中文字幕日韩丝袜一区| 国产91麻豆免费观看| 亚洲人网站| 97超级碰碰碰碰精品| 小蝌蚪亚洲精品国产| 亚洲欧美极品| 9久久伊人精品综合| 亚洲成人精品久久| 亚洲天堂精品在线观看| 亚洲久悠悠色悠在线播放| 综合社区亚洲熟妇p| 色综合五月婷婷| 国产中文在线亚洲精品官网| 国产极品美女在线播放| 77777亚洲午夜久久多人| 久久国产亚洲偷自| 国产成人久久777777| 欧美黄网站免费观看| 亚洲av成人无码网站在线观看| 国产精品嫩草影院视频| 伊在人亞洲香蕉精品區| 亚洲国产成人麻豆精品| 成人国产一区二区三区| 日韩成人免费网站| 国产欧美又粗又猛又爽老| 亚洲成A人V欧美综合天堂| 国产美女视频黄a视频全免费网站| 国产性爱网站| 农村乱人伦一区二区| 伊人久久影视| 亚洲精品第1页| 亚洲国产精品一区二区第一页免| av在线人妻熟妇| 91小视频在线| 欧美第二区| 久久久久国产一区二区| 国产激情第一页| 国产小视频网站| 成人免费一级片| 成人一级黄色毛片| 国产又大又粗又猛又爽的视频| 538国产视频| 久久a级片| 免费播放毛片| 亚洲国产高清精品线久久| 男女猛烈无遮挡午夜视频| 国产永久在线视频| 成人在线第一页|