首页期刊简介编委会征稿启事出版道德声明审稿流程读者订阅论文查重联系我们English
引用本文
  • 王 伟,杜 静,周子琛.电子军务系统中T-RBAC访问控制组件的设计与应用[J].电讯技术,2012,52(5): - .    [点击复制]
  • WANG Wei,DU Jing,ZHOU Zi-chen.Design of T-RBAC component and its application in electronic military system[J].,2012,52(5): - .   [点击复制]
【打印本页】 【下载PDF全文】 查看/发表评论下载PDF阅读器关闭

←前一篇|后一篇→

过刊浏览    高级检索

本文已被:浏览 1837次   下载 1884 本文二维码信息
码上扫一扫!
电子军务系统中T-RBAC访问控制组件的设计与应用
王伟,杜静,周子琛
0
(武警工程大学 电子技术系,西安 710086;武警政治学院 指挥系,上海 200435)
摘要:
电子军务信息系统虽然运行于相对安全的军队内联网中,但仍面临多种不安全因素。 针对其中破坏认证、破坏访问控制两种主要的威胁,提出结合部队编制、人员职务、角色分 工和业务工作流,以任务为中心进行认证与访问控制,从而保护业务系统操作和数据安全的 思想。利用公开密钥基础设施(PKI)和轻量级目录访问协议(LADP)设施实现了基于数字证书 的统一认证以及任务与角色结合的T-RBAC 访问控制组件。在司政后多种业务系统中的实际应用结果显示,该安全组件能够对用户访问 和操作权限进行严格、规范和灵活地控制,有效保证系统、工作流和数据的安全。
关键词:  电子军务系统  网络安全  信息化建设  工作流管理  访问控制  T-RBAC
DOI:
基金项目:武警工程大学基础研究基金资助项目(WJY-201107)
Design of T-RBAC component and its application in electronic military system
WANG Wei,DU Jing,ZHOU Zi-chen
()
Abstract:
Although running on a relatively safe environment of military Intranet , electronic military systems still face various security threats. To relieve tw o main typical security threats, i.e., broken authentication and broken access c ontrol, this paper proposes an idea of conducting task-centered authentication a nd access control to ensure operation and data safety in mission-critical system s by combining department organization order, army man′s position, duty and rol e with workflow management. An authorization component based on PKI(Public Key Infrastructure) and LDAP(Lightweight Directory Access Pr otocol) and an access contr ol component based on T-RBAC(Task-Role Based Access Control) are designed. The i mplemented s ecurity components are embedded in practical military, political and logistics a pplications, and results show they can effectively guarantee the security and re liability of the system, workflow and business data.
Key words:  electronic military system  network security  informatization  workflow management  access control  T-RBAC
安全联盟站长平台