基于层次式多角色模型的安全Web设计方法
本文关键词:基于层次式多角色模型的安全Web设计方法
【摘要】:嵌入式Web系统的广泛应用,使得越来越多的安全隐患与资源管理问题暴露出来,如非法访问、窃听报文、篡改网页等。针对嵌入式Web系统所面临的安全威胁,建立了一种基于层次式的角色等级安全模型,依据此模型设计并实现了一个嵌入式Web系统。系统在访问控制模型中,根据不同的安全需求,将用户划分为不同的访问角色,各角色以各自拥有的权限来调用不同的服务。模型实现中还使用操作日志对用户访问后的操作行为进行安全管理,同时引入继承与授权等思想来增强代码的复用性,以简化程序。测试表明,本系统能够很好的在提高安全性的同时增加授权的灵活性,降低其复杂度。
【作者单位】: 深圳大学机电与控制工程学院;
【关键词】: 嵌入式 Web系统 层次式 安全性
【分类号】:TP393.08
【正文快照】: 0引言随着Web技术与嵌入式技术的飞速发展,通过Web进行访问和控制的嵌入式设备越来越多,这为人们的日常生活与生产带来了极大的便捷性,但随之而来的诸多安全隐患与复杂的资源管理问题也日益突出。一个完整的嵌入式Web系统分为3部分:服务器、浏览器以及网络。随着各种嵌入式We
【参考文献】
中国期刊全文数据库 前1条
1 吴晖;马自堂;王惠芳;;嵌入式系统安全体系结构研究[J];计算机工程与设计;2008年16期
【共引文献】
中国期刊全文数据库 前10条
1 於建峰;王光霞;万刚;;空间目标信息系统的访问控制方案设计[J];测绘工程;2007年06期
2 王盛;;基于WEB的信息管理系统程序设计中的安全策略[J];电脑知识与技术;2006年17期
3 彭文华;卞一茗;;基于CP-ABE算法的访问控制方法在Linux下的实现和算法优化[J];电脑知识与技术;2010年27期
4 唐成华,陈新度;基于Client/Server的MIS系统安全策略[J];工业工程;2003年06期
5 卞一茗;杨庚;;基于ABE算法的访问控制方法研究[J];广西通信技术;2009年04期
6 付兴顺;陈家琪;;Solaris下基于角色访问控制模型的研究与应用[J];计算机工程与设计;2008年08期
7 唐金鹏;李玲琳;杨路明;;面向用户属性的RBAC模型[J];计算机工程与设计;2010年10期
8 陈洪涛;齐鸣;唐屹;丁建立;;基于LDAP的空管用户目录服务系统构建[J];计算机工程与设计;2010年19期
9 李章兵;刘建勋;龚波;赵肄江;;基于Web的毕业设计教务管理系统的安全设计[J];信息安全与通信保密;2007年05期
10 唐成华,陈新度,何圣华;C/S模式信息系统的安全性控制策略[J];微机发展;2003年08期
中国硕士学位论文全文数据库 前10条
1 康丽珠;基于Web的企业竞争情报系统中权限构件及短信系统的设计与实现[D];昆明理工大学;2009年
2 王博;基于TPM的嵌入式可信终端的研究与设计[D];电子科技大学;2011年
3 张嘉晶;财政扶贫资金管理信息系统的分析与设计[D];北京邮电大学;2011年
4 王利军;基于分布式数据库的天然气信息集成管理系统研究与应用[D];西南交通大学;2011年
5 陈安礼;基于身份的存储访问安全软件设计与实现[D];华中科技大学;2011年
6 秦保力;基于嵌入式系统安全的信息流监控机制的研究与实现[D];华中科技大学;2011年
7 颜超;以数据为中心业务流程模型的访问控制技术研究[D];东华大学;2012年
8 卞一茗;基于混合属性的访问控制模型研究[D];南京邮电大学;2012年
9 姜盼盼;嵌入式Web系统安全性的研究与实现[D];南京邮电大学;2012年
10 周欢怀;基于Web的MIS应用研究[D];大连理工大学;2002年
【二级参考文献】
中国期刊全文数据库 前8条
1 张丽娜;朱永红;;嵌入式Internet技术的研究与实现[J];计算机工程与设计;2008年12期
2 吕锋,刘晓东,吴胜,赵士威,张诚,盖国胜;基于Web的网络数据库安全系统研究[J];武汉工业学院学报;2003年02期
3 张绍辉;陈晨;韩宪忠;;基于MAC帧分类匹配的WLAN入侵检测[J];微型机与应用;2011年01期
4 刘振华;周颢;赵保华;;无线局域网自适应安全管理框架及其应用[J];西安交通大学学报;2010年04期
5 朱加伟;周颢;赵保华;;基于状态机的802.1X协议攻击检测方法[J];西安交通大学学报;2010年04期
6 万寨雨,王海坤;基于Java的附加码验证原理及其实现[J];现代计算机(专业版);2004年04期
7 张喜民,张建国,周利华;微嵌入式系统Web服务器技术[J];西安电子科技大学学报;2005年01期
8 刘凤纯;周颢;赵保华;;基于优化BP算法的无线局域网入侵检测系统的设计[J];中国科学技术大学学报;2010年10期
中国硕士学位论文全文数据库 前1条
1 刘博;嵌入式Web服务器的设计与实现[D];西安电子科技大学;2006年
【相似文献】
中国期刊全文数据库 前10条
1 宋善德;涂文昊;;企业多Web系统的访问控制研究[J];计算机工程与科学;2006年04期
2 岁丰;利用Web系统工作的教训[J];管理科学文摘;1998年06期
3 李斌;Web系统中的咨询[J];管理科学文摘;1999年03期
4 季秀兰;王冬;;浅析Web测试自动化测试工具[J];电脑知识与技术(学术交流);2006年32期
5 周春;;基于Struts框架实现Web系统的管理员权限[J];福建电脑;2008年11期
6 ;嵌入式以太网处理器[J];世界产品与技术;2003年06期
7 杨丹;;嵌入式防火墙的研究[J];科技信息(学术研究);2007年28期
8 张建东;王劲林;叶晓舟;邓峰;;嵌入式网络终端路由功能的实现方法[J];计算机应用研究;2008年01期
9 赵杰;何为民;宋小集;;分布式防火墙的优化设计与实现[J];电脑与信息技术;2008年06期
10 詹俊鹏;李鹏;;基于Altera FPGA的千兆以太网实现方案[J];电子设计工程;2009年02期
中国重要会议论文全文数据库 前10条
1 沈洁;陈];薛贵荣;;基于Cookies的分布式多Web系统的认证[A];西部开发与系统工程——中国系统工程学会第12届年会论文集[C];2002年
2 宋淼;刘奎;袁兆山;刘磊;;MVC体系结构在J2EE开发平台上的应用[A];全国第16届计算机科学与技术应用(CACIS)学术会议论文集[C];2004年
3 杜皎;荆继武;李国辉;;嵌入式网络安全设备的抗缓冲区溢出攻击机制[A];第二十次全国计算机安全学术交流会论文集[C];2005年
4 陈晓阳;谢敏;;USB主机嵌入式化的应用和发展[A];广西计算机学会——2004年学术年会论文集[C];2004年
5 杨海根;王勇;;基于Ajax的Vxworks下的Web Server的设计[A];中国电子学会第十五届信息论学术年会暨第一届全国网络编码学术年会论文集(上册)[C];2008年
6 杨海根;王勇;仇永生;;基于Ajax的Vxworks下的Web Server的设计[A];中国电子学会第十五届信息论学术年会暨第一届全国网络编码学术年会论文集(下册)[C];2008年
7 窦文;王怀民;贾焰;邹鹏;贾兆庆;;eBus~1,特别为控制和消费类设备定制的小印记CORBA[A];第六届全国计算机应用联合学术会议论文集[C];2002年
8 王平;施文灶;黄f^;程明传;;便携式网络数据分析仪的研究与设计[A];2008’“先进集成技术”院士论坛暨第二届仪表、自动化与先进集成技术大会论文集[C];2008年
9 沈洪良;朱国进;;面向领域的Web系统的虚拟集成研究[A];第一届全国Web信息系统及其应用会议(WISA2004)论文集[C];2004年
10 苑良;史久根;韩江洪;马学森;;嵌入式CAN-Ethernet网关的研究与设计[A];中国仪器仪表学会第九届青年学术会议论文集[C];2007年
中国重要报纸全文数据库 前10条
1 本报记者 赵晓涛;MACsec嵌入式安全产品全球首发[N];网络世界;2008年
2 记者 郑晓春;以研发嵌入式手机安全技术[N];科技日报;2009年
3 《网络世界》评测实验室 于洋;诊断Web系统[N];网络世界;2004年
4 陕西师大附中网络中心 怓珠江;如何让校园网用起来[N];中国电脑教育报;2005年
5 McAfee亚太区首席安全顾问 陈联;入侵防护的挑战与机遇[N];中国电脑教育报;2006年
6 锐捷网络有限公司;GSN:缔造绿色网络空间[N];中国电脑教育报;2007年
7 中科院计算所 罗杰文;P2P网络的拓扑结构[N];计算机世界;2006年
8 劲风;你的电子邮件需要保密吗[N];中国电脑教育报;2003年
9 ;CoreMount的整体结构和系统构成[N];中国计算机报;2004年
10 ;一劳永逸屏蔽ActiveX插件[N];中国计算机报;2005年
中国博士学位论文全文数据库 前7条
1 刘克龙;安全Linux操作系统及安全Web系统的形式化建模与实现[D];中国科学院软件研究所;2001年
2 贺琛;基于智能代理的嵌入式系统网络信息获取模型的研究与实现[D];南京理工大学;2003年
3 邢长明;基于因特网的资源共享模型及关键技术研究[D];山东师范大学;2010年
4 杨峰;无线传感器网络恶意节点防范技术研究[D];中国科学技术大学;2009年
5 牛常勇;P2P信任机制和覆盖网络构建算法研究[D];上海交通大学;2008年
6 王勇;嵌入式Internet的技术实现及其安全问题的研究[D];浙江大学;2002年
7 张志伟;面向对象异步通信中间件的研究与实现[D];国防科学技术大学;2004年
中国硕士学位论文全文数据库 前10条
1 王华萍;基于Linux的嵌入式系统研究及防火墙应用[D];浙江大学;2002年
2 蒋维廉;Cable Modem的嵌入式Web服务器开发与实现[D];重庆大学;2002年
3 何斌;基于internet/intranet的嵌入式系统应用研究[D];湖南大学;2003年
4 马志强;嵌入式以太网技术研究与应用[D];中国海洋大学;2003年
5 斐新凤;SSL数据安全传输系统在嵌入式系统中的研究与实现[D];西北工业大学;2003年
6 苏恩杰;嵌入式系统网络化技术应用研究[D];西北工业大学;2004年
7 刘明;嵌入式信息终端上自适应浏览器的设计与实现[D];电子科技大学;2003年
8 龚海刚;嵌入式信息终端TCP/IP协议栈的实现[D];电子科技大学;2003年
9 张黎军;PDA线务通的研究与实现[D];西北工业大学;2003年
10 郭媛妮;基于嵌入式计算结构的防火墙设计与实现[D];湖南大学;2004年
,本文编号:951424
本文链接:https://www.wllwen.com/guanlilunwen/ydhl/951424.html