预览加载中,请您耐心等待几秒...
1/2
2/2

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

GEO-RBAC中角色层次关系模型的改进与实现的任务书 任务书 任务描述: 随着信息技术的快速发展,Web应用系统已经成为社会的核心组成部分,对于访问控制需要进行精细的管理。因此,基于角色的访问控制(RBAC)是一种适用于Web应用系统的流行的访问控制技术。为了更好地满足Web应用系统的访问控制需求,国际标准化组织ISO/IEC提出了一个新的角色层次模型,称为GEO-RBAC,它为多级别、多条目、多属性访问控制定义了一套精密的规则,这个模型提供了一种新的处理访问控制问题的方法,并能够支持更复杂的访问控制策略。 本次任务旨在改进GEO-RBAC模型的角色层次关系模型,并实现其函数模块,以满足具体Web应用系统的访问控制需求。 任务目标: 1.分析GEO-RBAC模型的角色层次结构,改进其模型,设计角色层次间的关系图; 2.设计实现GEO-RBAC模型中的访问控制策略,包括角色授权、权限授权; 3.设计实现GEO-RBAC模型的角色层次模型函数库,包括: 3.1创建新角色 3.2删除角色 3.3角色继承 3.4角色权限设置 3.5获取角色权限列表 4.设计实现与GEO-RBAC模型相关的可视化工具,以帮助用户更好地管理访问控制策略。 任务要求: 1.实现语言:Java或C#; 2.实现环境:Eclipse或VisualStudio; 3.实现平台:Windows或Linux; 4.设计并实现了GEO-RBAC模型的角色层次关系图,方便用户进行管理; 5.设计并实现了GEO-RBAC模型的访问控制策略,并能够对其进行修改、删除等操作; 6.设计并实现了GEO-RBAC模型的角色层次模型函数库,以便用户根据需求进行扩展; 7.设计并实现了与GEO-RBAC模型相关的可视化工具,以辅助用户进行访问控制策略管理; 8.完成代码实现及其相应文档,包括需求规格说明、详细设计说明、用户手册和测试说明等,确保代码的可维护和可扩展性高。 参考文献: 1.Sandhu,R.S.,Coyne,E.J.,Feinstein,H.L.,andYouman,C.E.1996.Role-basedaccesscontrolmodels.IEEEComputer29,2:38-47. 2.Sandhu,etal.TheNISTModelforRBAC:TowardaUnifiedStandard.JournalofResearchoftheNationalInstituteofStandardsandTechnology.2000.Vol.105,No.3,p289-298. 3.StephenC.H.Yau,YuanHong,MichaelL.Gargano.AFormalFoundationofRisk-AwareRole-BasedAccessControl.SRIInternational.January2006.