储晨曦,王纯,李炜
(1 北京邮电大学网络与交换技术国家重点实验室,北京 100876;2 东信北邮信息技术有限公司,北京 100191)
基于LAMP架构的Web权限控制组件的设计与实现*
储晨曦1,2,王纯1,2,李炜1,2
(1 北京邮电大学网络与交换技术国家重点实验室,北京 100876;2 东信北邮信息技术有限公司,北京 100191)
设计并实现了一种LAMP(Linux、Apache、MySQL、PHP)架构下的权限控制组件,该组件采用基于角色的访问控制模型(RBAC),实现Web应用的权限认证控制。权限控制组件主要包含权限管理模块、角色管理模块和权限认证模块3个主要部分,其中权限认证模块是整个组件的核心,其将权限细分为操作权限和资源权限的方式不仅很好的避免了权限表急剧膨胀的问题,而且使得授权流程更加简单和高效。
RBAC;权限认证;权限管理;角色管理;LAMP
21世纪随着互联网和信息技术的不断发展,产生了一系列的Internet应用,用户可访问的数据资源的结构日益复杂,资源规模日益增大,各类Web系统都面临着对数据资源进行有效安全管理的难题,在充分共享资源的同时更要求受保护资源不受侵犯,这就要求系统必须能够进行权限的管理和控制[1]。访问控制作为网络安全防范的和保护的核心策略,它的主要任务是保证网络资源不被非法使用和访问,传统应用系统通过用户名加密码的方式来实现访问控制的策略,由于其没有资源的概念,扩展性和通用性弱,管理效率低下等缺点,在现今的大型系统中越来越难以胜任。基于资源的访……