机电与信息工程学院毕业设计格式PDF文档的权限管理机制.doc
《机电与信息工程学院毕业设计格式PDF文档的权限管理机制.doc》由会员分享,可在线阅读,更多相关《机电与信息工程学院毕业设计格式PDF文档的权限管理机制.doc(50页珍藏版)》请在三一办公上搜索。
1、摘 要随着信息化的发展,目前许多组织的内部信息均以电子文档的形式保存和分发。而随着网络的发展和电子文档的易获取性,电子文档的保护已成为各个机构的急需解决的问题。随着各种机构对这个问题的关注,各类相关产品也应运而生。像国外的产品Adobe Content Server和国内的产品北大方正Apabi等。电子文档的保护研究已成为目前的热点问题之一。本文针对电子文档的保护问题,着重研究PDF文档的权限管理。本课题通过对三种流行的访问控制机制的分析,吸收它们各自的优点,设计了一种面向数字版权管理(Digital Rights Management,DRM),适应DRM特色的访问控制模型,并对该模型进行了
2、分析和实现 。本文首先介绍了课题的研究背景和国内外现状,描述了DRM的产生及相关技术和模型;然后分析了目前的三种访问控制机制的优缺点,根据PDF文档权限管理的实际需要提出将密级管理和角色机制相结合的访问控制模型DRMRBAC;最后对DRMRBAC模型的实现方法进行了说明,给出了相关的程序代码。本课题的研究为PDF文档保护和访问控制提供了有意义的借鉴作用,并为用户提供了一个安全的电子文档使用环境。关键词:电子文档;访问控制;权限管理;信息安全Rights Management Mechanism of PDF DocumentLIN Ze-binAbstractWith the developm
3、ent of information technology, most of internal information of many organizations are stored and distributed by digital documents. But with the development of network and easy acquirement of digital documents, protection of digital documents has been a ardent problem to be solved by many agencies. D
4、ue to the problem concerned by all kinds of agencies, many related products have been produced, such as foreign Adobe Content Server and domestic Founder Apabi. Research of protection of digital documents has become a focus in recent related researches.Concerned on the problem of protection of digit
5、al documents, the paper focuses on the research of access control of PDF. By analyzing the advantages and disadvantages of three current mechanisms of access control, an access control model for DRM is designed, which adapts the characteristics of DRM. And the model is analyzed and implemented.First
6、ly, research background and status of foreign and civil researches are introduced, and the emergence of DRM and related technologies and models are described. Secondly, by analyzing the advantages and disadvantages of three current mechanisms of access control, the access control model DRMRBAC is pr
7、esented, which combines multi-level management with role-based access control according to the actual needs of access control of PDF. Finally, implementation of DRMRBAC model is discussed and program codes are presented. The research provides a value reference to protection and access control of PDF
8、, and provides users with a safe environment for the use of electronic documents.Key words:Electronic Documents; Access Control; Rights Management; Information Security目 录1. 引言11.1 关于DRM(Digital Rights Management)11.1.1 选题背景11.1.2 选题的意义11.2 国内外现状21.3 研究所包含的内容31.3.1 基于角色的访问控制机制31.3.2 网络环境中系统的兼容性31.3.
9、3 本设计的创新点32. DRM简述42.1 DRM的基本模型(功能模型)42.1.1 传统模型52.1.2 经改进的模型52.1.3 系统组成62.2 基于DRM的安全机制62.2.1 电子文档内容的保护机制72.2.2 电子文档的版权管理机制73. PDF文档与DRM的综合运用83.1 PDF文档标准及特点83.2 PDF文档在网络中的传输方式93.3 基于PDF的DRM模型简述94. 基于角色的访问控制机制124.1 传统访问控制模型描述124.1.1 自主访问控制124.1.2 强制访问控制124.1.3 基于角色的访问控制(RBAC)134.2 DRMRBAC访问控制模型144.2.
10、1 DRMRBAC基本概念与原则144.2.2 访问控制策略164.3权限管理模型174.3.1 用户角色分配174.3.2 角色权限分配194.3.3 访问控制214.4 本设计的特点224.4.1 优点分析224.4.2 缺点与不足235. 模块的设计与实现245.1 模块功能简述245.2 用户认证功能255.3 文档授权策略管理功能295.4 审计管理功能315.5 权限绑定与转移服务提供326. 总结33参考文献34致 谢35附录1:用户管理代码36附录2:角色管理相关代码43PDF文档的权限管理机制姓名:林泽斌 学号:2005394130 班级:网络工程0511. 引言1.1 关于
11、DRM(Digital Rights Management)DRM(Digital Rights Management)指的是数字版权管理,其出现的目的是为了保护数字信息的传播。数字内容包括电子图书、数字音乐、图片、影视产品及软件等。数字版权管理(DRM)作为一种核心的访问控制技术,随着不停的更新,能有效的防止盗版,保护知识产权。敏感的知识产权者使用它对访问控制进行管理,以达到保护自身各种知识产权的目的。数字版权管理技术就是以数字加密技术为基础,结合一系列软硬件技术,实现对数字内容的保护1。DRM技术涉及标识技术、加密和安全技术、存储技术等。DRM系统需用要达到的安全性目标是2:1) 防止攻击
12、者绕过数字版权管理而非法拷贝和使用数字内容。2) 对于攻击者,使破坏DRM系统变得更加困难,需要高昂的成本。3) 将攻击者的突破口的范围减到最小,从而限制其商业目的实现。1.1.1 选题背景本课题的研究来源于佛山市科技发展专项资金项目“基于许可证的通用电子文档版权管理系统”(项目编号:200701002)部分研究成果。随着网络和数字化技术的快速发展,在电子政务网和企业内部网中,很多文件以电子文档的形式进行分发和存储。而传统的以访问控制为主的公文保护技术只能限制非法用户的访问,对于合法用户获取公文后的非法复制和传播造成的敏感信息泄密、盗版和侵权,传统的公文保护技术往往无能为力。根据美国联邦调查局
13、(Federal Bureau of Investigation,FBI),和美国犯罪现场鉴证科(Crime Scene Investigation,CSI)的调查,企业内部信息泄露事件中,70%以上都是内部人员的泄密造成的。70%到80%的安全泄密都来自于内部的合法用户,其中故意泄露的只占不到6%。因而,如何保护电子文档的非法复制、篡改和传播问题是目前我国电子政务和电子商务发展所面临的严峻问题。因此,近年来,针对电子文档保护的数字版权管理技术得到重视。1.1.2 选题的意义本项目的研究成果不仅能够防范非法用户获取电子文档,而且能防止内部用户在未经授权的情况下对电子文档的篡改与传播。为解决电子
14、文档在分发和使用过程中的安全性和可控性提供了一种有效的技术手段和解决方案。比起传统的以访问控制为主的保护技术,更能起到因合法用户获得电子文档后对公文的非法复制与传播等。有效减少了各种机构公文在传输过程中因权限及版权问题造成的各种损失。1.2 国内外现状近年来,电子文档数字版权管理的技术得到重视。而出现了许多以访问控制为主的保护技术,国外的产品有Adobe Content Server、RightsEnforcers、InterTrust DigiBox等,而国内的产品则有亿赛通、铁卷、前沿、天盾、索远、山丽、北大方正的Apabi等。但现有的产品虽然各项防护能力出色,但仍存在一定的缺陷,无法同时
15、满足电子文档保护和版权管理的需要,在防止内部用户访问与离线控制中均差强人意。而对于具有版权保护功能的国内外产品也存在许多问题,如许可证缺乏正式语义,开放性、灵活性、交互性,不支持默认权利描述,缺乏用户隐私保护等能力等问题,无法满足现代电子文档版权保护和版权管理的双重需要。现有产品的简要比较如下:产品加密技术平台文档格式支持的数据库防止内部主动泄密支持离线管理权限控制Windows RM/Windows 2003各种电子数据(尤其是Office 2003应用程序)否是否Authentica128位 RC4WinNT/2K/XPUnix、LinuxPDF、电子邮件、Web内容MS-SQL 2000
16、/是/方正Apabi192位的对称加密算法Win NT4+ SP6或Win2000自有格式ceb, 可转化为此格式的文件包括:DOC、WPS、PDF、EPS、TIFF、Autocad、S2、PS2、PSMS-SQL Server是/前沿AES 128位&X509WinNT/2K/XPOffice2K+、PDF 5.0+、文本、图像、Autocad2K+MS-SQLSybaseOracleMySql否是是亿赛通CDGCobraWinNT/2K/XP、HP-UX、SolarisMS OfficePDFDWGTXTBMPJPGGIFRTFWKSTIFFPNGICODXFDWTXMLCSSDTDBAT
17、JAPCVBSCPPJAVAMSSQL, Oracle SybaseMySql否是是铁卷AESWinNT/2K/XPMS OFFICEPDFDWGDXFDWTWPSPRO-EMicrostationMS-SQLSybaseOracleMySql是是否网航睿锁DES,3DES,AESWinNT/2K/XPMS OFFICE、DWG、WPS、TXT、HTML、AUTOCADMS-SQLSybaseOracleMySql是是是天盾DES,RSAWin2K/XPMS OFFICE、PDF、AUTOCAD、MDT、INVENTOR、PRO/E、UG多种数据库是否否索远不加密,转换为PDFWinNT/2K
18、/XPMS OFFICE、JPG、TIF、DWG、WPS多种数据库否否是山丽未知WinNT/2K/XP所有文件格式多种数据库否是否中软未知WinNT/2K/XP多种数据库是否是守望者2006SEALWinNT/2K/XP所有文件格式多种数据库是是否表1-1 产品功能比较1.3 研究所包含的内容1.3.1 基于角色的访问控制机制本设计主要以基于用户角色的角度、分别从文档制造者、文档服务商及文档用户三个不同的角度展开对访问控制机制的探讨。主要运用在服务器对文档的使用授权及对客户机的判定中,运用模块设计中的数据库(数据库的相关内容将在第5小节中的模块功能设计中逐一说明)中的元组、集合及它们中的各类关
19、联,最终产生一个用户的权限集合,规定用户的使用权限,以此达到服务器对文档使用的有效的访问控制。1.3.2 网络环境中系统的兼容性本项目开发基于Java语言采用Web Service实现,采用MVC模式,遵循J2EE规范。由于本项目最终运用于网络服务中,故采用JSP语言编写网站。有效的业务处理与页面回显的分离,业务处理均采用JAVA语言完成,JAVA语言因其优秀的跨平台特性和对网络服务的特殊便利性,让本系统能很好的适应各类网络环境,及能在各类具有不同操作系统的客户机上得以很好的完成预定的业务需求。在JAVA语言的跨平台特性下,实现了更高的兼容性。1.3.3 本设计的创新点本课题的研究来源于佛山市
20、科技发展专项资金项目“基于许可证的通用电子文档版权管理系统”(项目编号:200701002)部分研究成果,使用了项目组开发的硬件绑定专利技术,使用了专有的许可证权限管理机制。使权限管理实现了到客户机为点的认证管理模式。2. DRM简述2.1 DRM的基本模型(功能模型)DRM的功能模型是用来描述DRM体系结构的一种重要方式,功能模型从DRM整个运作体系及流程展开了一种面向用户的详尽的功能描述及工作流程表达。而其最重要的目的是在于描述DRM系统的需求和需要完成的安全功能。功能模型如图2-1所示:图2-1 DRM功能模型1) 资产创作与获取:如何运用简便统一的方式创作资源,使资源能更方便的进行发布
21、与管理。当中应包含创作者或者提供者的创作版权声明,并能完成以下工作:(1) 版权验证:确保所创作的版权是依托于现有的资源。(2) 版权创建:将版权分配给新的资源,指定新资源的适用范围。(3) 版权工作:通过一系列的处理步骤,使版权得以查看或能继承。2) 资产管理:如何管理资产并使之能够被有效的交易,包含从资产创建者处获得新的资产并将其纳入资产管理的范围。此功能模块还应提供版权元数据和资产内容元数据。并完成以下工作:(1) 资产的存储:使得存储在数据库中的资产各类元数据及内容能被访问/获取。(2) 交易功能:包含从资产购买者(用户)至资产版权创建者完备的支付过程。而传送的资产需经过一些措施以满足
22、许可证的需求。3) 资产使用:如何对已交易成功的资产进行管理,包括对客户机系统平台的支持及对资产的各类约束。并完成以下工作:(1) 许可授权:使用资产的环境及用户在权限认证中所拥有的本地权限。(2) 跟踪管理:按照许可证的权限条件,跟踪用户对资产内容的使用情况。以下将从DRM体系结构模型的角度,运用较为抽象化的模型对DRM的发展进行简要的描述。2.1.1 传统模型图2-2 DRM传统模型如上图所示,传统的DRM系统模型经抽象化后主要由DRM证书服务器和DRM客户端(文档打包器与文档阅读器)组成。其中DRM证书服务器负责对文档的许可证进行数字签名、分发和管理等到,工作于网络服务器。传统模型的工作
23、流程如下:1) 首先用户在客户端创建一份需要保护的文档,并对该文档的权限策略进行相关规定,然后该客户端向DRM服务器发送自身的一个许可证,并用证书服务器对其进行唯一的数字签名认证。将许可证在服务器方进行注册后,服务器返回注册后的许可证给用户,此时用户就可以发布文档了。2) 当客户端有用户申请对文档进行使用时,客户端主动将用户的相关信息发送到DRM服务端进行验证,如果验证通过,则返回一份许可证,其中包含了相关的文档权限控制策略,此时用户就能根据规定的权限对文档进行访问。2.1.2 经改进的模型图2-3 经改进的模型如上图所示,经改进的模型在进行一些抽象处理后,与传统的模型相比增加了在传输过程的加
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 机电 信息工程学院 毕业设计 格式 PDF 文档 权限 管理机制
链接地址:https://www.31ppt.com/p-4026036.html