999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于瀏覽器位置隱私保護方法

2018-02-28 11:19:18孫成
電子技術與軟件工程 2018年21期

孫成

摘要

當前,通信網絡技術正在迅猛發展,人們生活工作方式發生了巨大變化,如何能給用戶提供高質量的服務和高效的位置隱私保護,是智能手機隱私保護技術發展的根本目的。本文針對智能手機通過瀏覽器訪問定位權限出現的位置隱私問題進行研究。對于通過瀏覽器定位獲取到的用戶的地理位置信息,包括經度、緯度、地址以及時間數據,提出基于角色-頁面模型的的分時間段訪問控制方法,并提出不足之處和改進方法。

【關鍵詞】瀏覽器定位 角色-頁面模型 訪問控制 時間段

1 前言

當前,大多數智能手機應用或者網站為了給用戶提供更好的服務,總會頻繁地向用戶請求獲取地理位置的權限,可見LBS服務正發揮越來越重要的作用。但是大部分用戶在使用智能手機的過程中,并不會深究每款應用或網站請求的權限,也不知道哪個權限獲取的數據會被作為商業利用或非法牟利。所以對于這些已存在和即將發生的問題,我們必須不斷提出創新的方案來保護用戶的位置隱私,同時又要避免影響應用提供的服務質量。本文提出了用戶本人在移動終端瀏覽器中訪問網站時,為其他的普通訪問用戶分配不同的角色,同時自定義授予不同角色的不同權限,從而不同角色對應的普通用戶只能訪問到被用戶本人授權過的位置信息,這樣用戶就可以實現有效保護自身的位置隱私。

2 具體措施

用戶所屬角色的屬性存儲在角色服務器數據庫中。用戶登錄以后,其所屬的角色首先會通過角色服務器的驗證,如果認證通過后,角色服務器為該用戶所屬的角色分配相關的屬性和權限。此時用戶就可以使用角色而不是用戶來訪問Web服務器,請求通過Web后用戶可以跟服務器進行數據交互了。Web服務器根據客觀的需求策略進行角色的分級以及對角色權限的規范約束。角色實際上可以定義為在使用RBAC訪問控制方法時,每個角色至少匹配一個用戶和一個許可權限。每個角色分配的用戶可能完全一樣,但是分配的權限肯定是不同的,這樣可以保持各個角色的獨立性,許可權限也存在這種情況。

訪問控制是指計算機系統在對用戶的身份認證合法之后,通過引用監控器對這些完成認證的用戶授予不同等級的的訪問權限,即授予其訪問某些信息的權限,同時禁止其訪問其他信息的權限,達到阻止未授權用戶對敏感隱私信息的訪問的目的。安全性是每個應用提供服務的根本保障,對Web應用來說更為重要,因為在Internet中,每個用戶行為都是不可控的,所以除了加強接入、網絡端口和接點的訪問控制外,應該加強對訪問權限的安全控制。

通過分析Web信息系統對數據庫的訪問得出,用戶通過訪問手機端瀏覽器頁面請求,在得到服務端應用響應后,才能實現與應用的的數據交互。因而在符合基礎RBAC模型設計原則基礎上,設計出了如圖1所示的針對于Web應用的基于角色一頁面的用戶權限管理E-R模型。

基于如上模型的RBAC分時間段訪問控制權限管理,設計了如下數據庫表。

(1)用戶表,存儲用戶的ID,賬號和密碼,對用戶進行管理,關系模式如下:

user table(USER_ID,USER_NAME,PASSWORD)

(2)角色表,存儲角色的ID和名稱,關系模式如下:

role table(ROLE_ID,ROLE_NAME)

(3)頁面表,存儲頁面的ID、路徑和功能,關系模式如下:

page table(PAGE_ID,PAGE_PATH,PAGE_FUNCTION)

(4)用戶角色關系表,存儲用戶ID和角色ID,關系模式如下:

user_role table(USER_ID,ROLE_ID)

(5)角色頁面關系表,存儲角色ID和頁面ID,關系模式如下:

role_page table(ROLE_ID,PAGE_ID)

(6)位置信息表,存儲經度、緯度、地址和位置獲取時間,關系模式如下:

location table(LONGITUDE,LATITUDE,ADDRESS,TIMEINFO)

其中,user_role的外鍵由user table的主鍵USER_ID和role table的主鍵ROLE_ID構成,role_page的外鍵由role table的主鍵ROLE_ID和page table的主鍵PAGE_ID構成,頁面表中的信息從位置信息表中獲取。也就是,對某個用戶授予某個角色權限,然后為選定的角色設置相應的查看權限,即位置信息,然后跳轉到相應的頁面。

3 結語

本文在分析了基本的訪問控制模型以及傳統的基于RBAC的Web資源訪問控制方法后,提出并設計了基于角色一頁面模型的分時間段訪問控制方法。這個方法對傳統的RBAC模型進行了簡化,使編程的工作量大大減少,開發起來更加便捷速度。但是也存在一些不足,因為這種方法將用戶、角色和頁面綁定在一起,必須根據網頁劃分功能的粒度才能實現對權限的訪問控制。所以必須在設計階段對頁面功能做全面的劃分,做出充分的提前量。

參考文獻

[1]李潛.移動智能終端地理位置信息的隱私保護方法研究[D].山東大學,2016.

[2]羅智.移動終端位置服務的信息隱私保護方案的研究和原型實現[D].北京郵電大學,2015.

[3]倪晚成,劉連臣,劉偉.基于角色一頁面模型的WEB用戶訪問控制方法[J].計算機工程與應用,2006(21):124-126.

[4]查義國,徐小巖,張毓森.在Web上實現基于角色的訪問控制[J].計算機研究與發展,2002(03):257-263.

主站蜘蛛池模板: 久久综合九色综合97网| 99热精品久久| 国产精品播放| 精品偷拍一区二区| 亚洲激情99| 国产在线观看一区二区三区| 国产嫩草在线观看| 亚洲国产成人精品一二区| 97亚洲色综久久精品| 全午夜免费一级毛片| 91九色视频网| 日韩二区三区| 久久91精品牛牛| 国产性爱网站| 五月天久久婷婷| 日韩毛片免费| 亚洲人成在线精品| 欧美午夜视频在线| 日韩大片免费观看视频播放| 一级毛片视频免费| 日韩欧美国产另类| 一区二区三区精品视频在线观看| 中国国产一级毛片| 国产精品亚欧美一区二区| 亚洲成人精品在线| 亚洲国产看片基地久久1024| 亚洲欧美另类专区| 久久伊人久久亚洲综合| 亚洲婷婷在线视频| 白丝美女办公室高潮喷水视频| 欧美视频二区| 国产成人综合日韩精品无码不卡 | 久久这里只精品国产99热8| 中文字幕乱妇无码AV在线| 天天操精品| 精久久久久无码区中文字幕| 国产真实二区一区在线亚洲| 狠狠色成人综合首页| 亚洲精品片911| 日韩欧美中文字幕一本| 四虎成人在线视频| 国产va视频| 无码福利日韩神码福利片| 永久毛片在线播| 国产日韩精品欧美一区灰| 五月婷婷伊人网| 久久久波多野结衣av一区二区| 免费在线成人网| 99视频在线免费| 亚洲精品成人片在线观看| 欧美精品另类| 久久久久亚洲Av片无码观看| 97久久超碰极品视觉盛宴| 国产丝袜无码一区二区视频| 国产手机在线ΑⅤ片无码观看| 91热爆在线| 中国特黄美女一级视频| 亚洲视频免| 妇女自拍偷自拍亚洲精品| 性色生活片在线观看| 亚洲综合欧美在线一区在线播放| 久久国产成人精品国产成人亚洲| 亚洲视频影院| 拍国产真实乱人偷精品| 国产激情第一页| 色婷婷啪啪| 欧美色视频在线| 丁香婷婷综合激情| 2020极品精品国产| 国产永久在线视频| 国产区精品高清在线观看| 欧美视频免费一区二区三区| 一级毛片在线免费看| 日本福利视频网站| 国产亚卅精品无码| 日日摸夜夜爽无码| 久久亚洲国产视频| 日韩欧美亚洲国产成人综合| 亚洲人成网线在线播放va| 日韩a级毛片| 精品人妻无码中字系列| 香蕉综合在线视频91|