预览加载中,请您耐心等待几秒...
1/3
2/3
3/3

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

基于策略模型的访问控制系统的设计与实现的中期报告 一、选题背景 访问控制是指管理系统中的权限和资源访问的过程。访问控制可以保护系统免受未经授权的访问或恶意攻击。随着计算机技术的发展,访问控制已经成为了许多系统和应用程序中必不可少的一项功能,因此对于访问控制的研究和实现具有很高的价值和意义。 基于策略模型的访问控制系统可以实现高效、灵活、可扩展的访问控制方案。它采用策略进行访问控制决策,可以较好地适应不同的访问需求。此外,基于策略模型的访问控制系统还可以通过灵活的策略管理来实现系统的可扩展性。 因此,本课题旨在研究和实现基于策略模型的访问控制系统,以实现可扩展、灵活、高效的访问控制方案。 二、研究内容 1.访问控制系统设计 基于策略模型的访问控制系统需要设计合理的系统架构和数据结构,以实现对不同请求的高效处理和管理。 2.策略管理 设计策略管理模块,包含策略的创建、修改、删除和查询等功能。可以通过合理的策略管理来实现系统的灵活性和可扩展性。 3.访问控制决策 设计访问控制决策模块,采用策略模型进行决策,并在系统中实现授权、认证、鉴别等访问控制功能。 4.安全性评估 对设计的访问控制系统进行全面、细致的安全性评估,包括对系统漏洞的分析和修补,对系统安全性ability的评估等。 三、实现方案 1.系统采用Java语言编写,采用Spring框架搭建系统架构,使用MySQL数据库存储数据。 2.实现用户登录、注册和密码管理等基本功能。 3.设计策略管理模块,包括策略的创建、修改、删除和查询等功能。 4.基于策略模型的访问控制决策模块的实现,进行授权、认证、鉴别等访问控制决策。 5.进行系统安全性评估,发现和修补安全漏洞。 四、进度计划 1.需求分析和概要设计; 2.系统架构设计; 3.实现基本功能,包括用户登录、注册和密码管理等; 4.实现策略管理模块; 5.实现基于策略模型的访问控制决策模块; 6.对系统进行安全性评估; 7.撰写论文并制作最终报告。 预计完成时间:5个月 五、参考文献 1.Kalam,A.,Ramsey,M.,&Randles,M.(2013).APolicy-BasedAccessControlModelforCloudStorage.InInternationalConferenceonInformationSecurityPracticeandExperience(pp.106-120).Springer,Berlin,Heidelberg. 2.Park,I.,&Lee,J.(2018).AnAttribute-BasedAccessControlSystemUsingXACMLandNGAC(No.NISTIR8246).NationalInstituteofStandardsandTechnology. 3.Zhang,Y.,&Crampton,J.(2015).Policy-basedauthorizationinwebapplications:asurvey.ACMComputingSurveys(CSUR),48(3),42.