基于型号装备-角色的IETM访问控制研究Research on IETM access control based on equipment-role
吴家菊,李龚亮,朱行林,蒙立荣,余容,马永起
摘要(Abstract):
针对交互式电子技术手册应用中的管理和安全保密需求,在分析传统访问控制模型的基础上,提出基于型号装备-角色的访问控制模型。该模型包括用户、型号装备、装备用户、角色、权限、操作访问控制规则、数据访问控制规则等,支持功能操作权限和数据权限分离,支持以型号装备结构为基础的细粒度数据访问控制以及以角色、装备用户为基础的功能操作访问控制定义和管理,给出了权限定义和权限计算方法。根据IETM的功能及数据访问控制需求,对交互式电子技术手册访问控制进行软件功能、控制流程及数据模型设计。采用J2EE及Web Service技术开发模块组件,实现交互式电子技术手册层级式、细粒度访问控制。
关键词(KeyWords): 交互式电子技术手册;访问控制;型号装备;基于型号装备-角色的访问控制模型;权限;细粒度
基金项目(Foundation): 中国工程物理研究院计算机应用研究所基金资助项目(SJ2016B01)~~
作者(Author): 吴家菊,李龚亮,朱行林,蒙立荣,余容,马永起
DOI: 10.16652/j.issn.1004-373x.2018.01.033
参考文献(References):
- [1]邵红伟,黄银秋,沈耀程.IETM在装备信息化保障中的应用研究[J].中国舰船研究,2008,3(3):74-76.SHAO Hongwei,HUANG Yinqiu,SHEN Yaocheng.Application of IETM in the digital equipment support[J].Chinese journal of ship research,2008,3(3):74-76.
- [2]程远斌,王斌,王满林.IETM技术在武器装备维修领域的应用研究[J].四川兵工学报,2007,28(1):11-13.CHENG Yuanbin,WANG Bin,WANG Manlin.Research on the application of IETM technology in the field of weapon equipment maintenance[J].Journal of Sichuan ordnance,2007,28(1):11-13.
- [3]郭亚军,宋建华,李莉,等.信息安全原理与技术[M].2版.北京:清华大学出版社,2013.GUO Yajun,SONG Jianhua,LI Li,et al.Principles and techniques of information security[M].2nd ed.Beijing:Tsinghua University Press,2013.
- [4]总装电子信息基础部.GJB6600.1-2008装备交互式电子技术手册[S].北京:总装电子信息基础部,2008.General Electronic Information Base Department.GJB6600.1-2008:equipment interactive electronic technical manual[S].Beijing:General Electronic Information Base Department,2008.
- [5]AECMA.S1000D-2008:international specification for technical publications using a common source database[S/OL].[2008-07-13].http://www.s1000D.org,2008.
- [6]都业涛,和应民,冯伟强,等.基于GJB6600B标准的IETM系统研究与应用[J].信息技术,2012(3):141-145.DU Yetao,HE Yingmin,FENG Weiqiang,et al.Research and application of IETM system based on GJB6600[J].Information technology,2012(3):141-145
- [7]高万春,史凤隆,方平.基于GJB6600的协同性IETM结构模型[J].计算机与现代化,2014(1):222-225.GAO Wanchun,SHI Fenglong,FANG Ping.Cooperative IETM model based on GJB6600[J].Computer and modernization,2014(1):222-225.
- [8]郑宇.基于角色的访问控制模型改进研究[J].软件导刊,2014,13(1):32-33.ZHENG Yu.Research on improvement of role based access control model[J].Software guide,2014,13(1):32-33.
- [9]信科,杨峰,杨光旭.基于RBAC权限管理系统的优化设计与实现[J].计算机技术与发展,2011,21(7):172-174.XIN Ke,YANG Feng,YANG Guangxu.Optimum design and realization of privilege management based on RBAC[J].Computer technology and development,2011,21(7):172-174.
- [10]吴家菊,郑翠芳,刘刚,等.基于Web Service的面向服务架构研究[C]//四川省电子学会电子测量与仪器专委会2005年学术年会论文集.攀枝花:中国电子学会,2005:236-242.WU Jiaju,ZHENG Cuifang,LIU Gang,et al.Study on service oriented architecture based on Web service[C]//Proceedings of 2005 Sichuan Electronics Institute Conference on Electronic Measurement and Instrument.Panzhihua:Chinese Institute of Electronics,2005:236-242.