10.3969/j.issn.1004-8626.2007.02.019
一种基于过滤技术的访问控制方案设计
网络安全对于Web应用尤为重要,为了改进Web应用中访问控制方法,提高Web应用的安全性和效率,在分析"用户-角色-资源"模型不足的基础上,结合过滤技术的应用,提出了"用户-权限-限制"模型,给出了该模型的表示方法:用户信息采用关系数据库存储以利于管理;权限信息采用XML文件存储便于表示和维护;限制表示成路径容易体现资源集合的层次关系.同时,基于过滤技术,给出了访问控制的实现方案.所给出的模型和实现方法具有管理维护方便、验证效率高、实用性强等特点.
访问控制、模型、XML、过滤技术
15
TB311.13(工程材料学)
2007-06-04(万方平台首次上网日期,不代表论文的发表时间)
共3页
66-68