基于数字化校园一卡通系统的安全管理的研究 - 中国一卡通网
用户名密码 [免费注册] [找回密码] 推广技巧 发布求购 建商铺  发产品  会员体制比较  
 

基于数字化校园一卡通系统的安全管理的研究

来源:中国一卡通网  作者:湖南科技大学 尹风雨等  发布时间:2007-08-16 15:08:58  字体:[ ]

关键字:数字化校园  校园一卡通  一卡通  非接触式ic卡  校园卡应用  校园网络  

摘   要:介绍了校园一卡通管理系统的总体设计方案,并针对数字校园用户访问量大且多数用户访问权限有限的特点,提出了一种基于数字化校园的一卡通系统的安全管理方案。


    在采用基于角色的安全策略中,存在以下相关联的概念:

    2.1.1 功能和功能组 

    功能模块是针对一种特定数据的操作集合。功能模块是作为视图控制的基本的单元,功能模块是相对数据相对独立的最小的单元。功能组作为功能的分类管理方法,一个功能组能够包含多个功能模块和多个子功能组。相同功能组包含的子功能模块不能重复。即功能组作为功能模块的名称空间。

    2.1.2 角色和部门 

    角色是登陆用户权限的最小单元。角色一定属于某个部门,不存在没有对应部门管理的角色。角色可以有一级到多级的子角色。子角色的权限由上级的角色赋予权限。角色向子角色授予自己拥有的权限范围和该权限范围内的对应操作能力。

    部门作为角色的分类管理功能,部门能够包含多个子部门和子角色。部门包含的同一级别的部门不允许重名。 

    部门与实际存在的行政机构不完全等同。一个部门可能与一个实际存在的行政机构对应,也可能只是某个行政机构内设置的临时小组。部门的设置为方便角色管理的授权构成建立的。建立一个部门必须建立一个对应的部门管理者角色。可以由部门管理者角色向下级授权,或者建立相应的下级部门和角色。下级部门和角色只能的功能范围只能在该部门对应的权限范围作用。

2.2 权限管理 

    权限管理实现用户使用应用系统资源和功能的合理分配,这是数字校园的安全特性,同时也是用户的个性化需求。对于一个应用系统而言,不是安全控制越严密越好,重要的是符合用户的应用需求。针对学校大学生、教师、职工、领导、学院等多种角色,采用2.1中的基于角色的安全策略,对不同的角色分配不同的访问权限。如下图3所示,管理员定义功能组、定义部门工作不同的角色,对身份认证后的用户进行访问委派, 
即指定所有能访问的应用系统的功能组集合。访问资源的粒度是从应用系统一功能组一功能块。例如:学生管理系统一学历成绩功能组一成绩查询功能块,办公管理系统一公共服务一编写公告功能块。

基于用户一角色一权限的权限管理结构

图3 基于用户一角色一权限的权限管理结构

    用户权限配置首先是一个角色授权的过程:选择数字校园中不同应用系统的功能块,赋予不同角色对应的访问权限,即完成角色的授权。接下来是用户授权过程:对一个新用户赋予他某种角色,该用户即获得了角色的访问权限。

    数字校园中对于不同的应用系统,同一个用户可能具有多重的角色,使用权限并不是职位越高权限越大,而应是各司其职。例如,王某是学院的教务主任,李某是学院的任课老师,教务主任角色可查看学生的考试成绩,但是却不能随意修改学生的考试成绩。任课老师只能查询自己任课班级的学生的考试成绩,但是可以直接修改和发布这些学生的考试成绩。如果教务主任还是任课老师,只需修改教务主任角色的授权访问权限——增加或减少相应的功能模块,不用再进行王某的用户授权过程。 

    本文介绍了数字校园一卡通系统的总体设计方案,并通过对数字化校园安全需求的分析,针对数字校园用户访问量大且多数用户访问权限有限的特点,确定数字校园安全策略,给出了一种安全管理控制平台的实现方案,实施效果表明整个数字校园的安全性、操作性和交互能力都得到了较大的提高。

作者简介:
尹风雨(1978一),男,湖南桂阳人,硕士生,助教,研究方向:计算机网络安全。 孙峥嵘,蒋云霞,卢明

参考文献: 
[1]刘春红,郑有才.URP中授权管理系统设计与实现[J].微机发展,2005,(3). 
[2]沈培华,王映雪,蒋东兴,等.清华大学数字校园建设与思考[J].教育信息化,2002,(2). 
[3]Tim Parker,Mark Sportack.TCP/IP技术大全[M].前导工作室.北京:机械工业出版社,2000. 
[5]陆永宁.IC卡应用系统[M].南京:东南大学出版社,2000.

更多

新闻投稿合作邮箱:yktchina-admin@163.com    字体[ ] [收藏] [进入论坛]

推荐文章

论坛热帖