用户名: 密码: 验证码:
森林资源管理服务平台统一用户管理的研究
详细信息    本馆镜像全文|  推荐本文 |  |   获取CNKI官网全文
摘要
森林是我国自然资源的重要组成部分,在给人类带来经济效益和社会效益的同时,也给人类带来了巨大的生态效益。但随着我国经济的高速发展,环境的恶化却日益加剧,而森林资源也未能充分发挥其综合效益。为了经济和森林的可持续发展,有必要对森林资源进行有效地管理。
     本文在总结了国内外林业及相关行业信息系统的用户管理研究现状的基础上,根据我国国情,提出了建立省级森林资源管理服务平台的必要性,而后进一步分析了森林资源管理服务平台的用户特点和服务要素特点,将统一用户管理引入森林资源管理服务平台,构建一体化用户模型,将用户信息和权限信息等统一存放在LDAP数据库中,对用户信息和权限信息进行统一管理;对访问森林资源服务平台的用户按行政区域和组织机构进行角色定义,采用基于RBAC的访问控制,并对该服务平台的各种服务要素进行从粗粒度到细粒度的访问控制;对用户进行基于单点登录的统一身份认证,实现了用户一次登录,即可访问用户权限的所有服务;提供对用户信息、角色信息和系统授权的后台配置管理功能,完成对用户的静态授权,以适应用户和权限信息的不断变化;并与PKI/CA进行集成,提高了服务平台的安全性。
     最后,统一用户管理在辽宁省森林资源管理服务平台中的森林资源数据管理维护系统中得到实现和应用。
Forests are an important part of our natural resources. They bring about economic and social benefits for humanity, while give human beings tremendous ecological benefits. But with China's rapid economic development, environmental degradation is increasing, and forest resources are not fully played in terms of its comprehensive benefits. For economic and sustainable development of forests, it is necessary to effectively manage forest resources.
     On the current research situation of service platform and user management of forestry and related industries at home and abroad based, also based on our national conditions, this paper proposes the necessity of establishing provincial management service platform of forest resources. Then it further analyzes the feature of forest resources service platform user resources provided by forest resources service platform of the service elements, puts universal user management into forest resources services platform, and also user's information and permissions information is stored in the LDAP database, then manage them on the unity platform; Forest resources service platform for accessing the user according to administrative divisions and organizations structure for role definition, the use of RBAC-based access control, and access control from the various services of the service platform elements from coarse-grained to fine-grained; Meanwhile the user based on a unified single sign-on authentication, it makes SSO (single sign-on) authentication, and which can access all the service only need one-time login. Provide information to users, roles, background information and system configuration management license; complete the authorization of the user's static and permissions to suit the user's and access information frequency changes; It is integrated with PKI/CA to enhance the security of the service platform.
     Finally, the Universal User Management platform has been realized and applied in the forest resource data management system of service platform in forest resources service system of Liaoning Province.
引文
[1]暴志刚,胡艳军,顾新建.基于Web的系统权限管理实现方法[[J].计算机工程,2006,32(1):169-170.
    [2]常广军,孙晓颖,韩建华等.WebGIS在我国森林资源管理信息化建设中的应用[J].内蒙古林业调查设计,2009,32(5):108-110.
    [3]陈凤春,田生,刘少军.WebGIS和COMGIS在我国森林资源信息管理上的应用[J].林业勘察设计,2008,(2):96-98.
    [4]陈平留,刘健.公益林若干问题的探讨[C].林业分类经营理论,1998.
    [5]佃袁勇,周志翔,王鹏程,刘刚.基于WebGIS的数字林业信息发布系统设计与开发[J].华中农业大学学报,2007,26(4):557-559.
    [6]冯国臻.目录服务和统一认证研究[J].计算机工程与应用,1999,9:26-28.
    [7]冯秀兰,宋铁英,姚建新等.基于GIS的集体林森林资源信息管理系统的研制与开发[J].北京林业大学学报,2001,23(3):81-85.
    [8]付玉琛,周洞汝.WebGIS的新技术[J].计算机工程.2004,(2):19-21.
    [9]高焕芝.单点登录技术的研究[D].北京邮电大学,硕士学位论文,2006.
    [10]葛荣,高心丹.基于WEBGIS的塔河林业局森林资源管理系统的设计[J].中国林业经济济,2008,(2)54-56.
    [11]何谦.辽宁省数字林业核心平台的研究[J].辽宁林业技术,2010,(2):43-45,62.
    [12]洪东明,姚长利,李凤,吴志远.基于web的目录服务信息系统设计与实现[J],计算机技术与发展,2008,18(6):233-239.
    [13]胡艳,戴英侠,卢震宇,连一峰.基于RBAC模型的认证和访问控制系统[J].计算机工程,200210.
    [14]胡志斌,何兴元,李月辉等.基于CITYgreen模型的城市森林管理信息[J].生态学杂志,2003,22(6):181-185.
    [15]金山软件有限公司,金山词霸,net[EB/OL]2001.
    [16]焦静,李勇.基于LDAP的统一身份认证的设计与实现[J].科学技术与工程,2007,7(4):646-649.
    [17]季小明,汪家常.基于_NET动态用户权限管理模型的设计与实现[J],计算机技术与发展,2006,16(10):202-204.
    [18]亢新刚.森林资源经营管理[M].北京:中国林业出版社,2001.
    [19]柯宏力,刘羽.基于DHCP和目录服务的校园网IP地址管理系统的研究与实现[J].教育信息化,2002,7:110-112.
    [20]贺姗姗,彭道黎.基于WebGIS技术的森林资源空间数据库的建立[J].西南林学院学报,2007,27(1):33-36.
    [21]李党辉.基于WebGIS的森林资源管理信息系统设计[D].武汉大学,硕士学位论文,2005.
    [22]林绍福,李琦,董宝青.数字城市应用服务平台体系结构研究[J].计算机科学,2002,29(12):98-102.
    [23]林家元,方裕,陈斌.空间数据访问控制研究[J].地理与地理信息科学.2008,24(2):9-13.
    [24]李世明.林业空间数据平台技术的应用示范研究[D].中国林业科学研究院学位论文,2008.
    [25]李林辉,王霓虹,周洪泽.林业局级森林资源管理信息系统设想[J].林业机械与木工设备,2005,33(4):45-46.
    [26]李永浮.GIS的功能与发展趋势探析[J],世界科技研究与发展,2004,(10):59-65.
    [27]梁源川.基于J2EE技术的森林资源WebGIS开发及应用研究[D]东北林业大学,硕士毕业论文,2006.
    [28]廖芳,毛炎新,唐小明.省级数字林业核心平台与关键技术研究[J].林业科学研究,2008,21(增刊):27-31.
    [29]林磊,骆建彬,邓宪,宋志刚.管理信息系统中基于角色的权限控制[J].计算机应用研究,2002,16.
    [30]林显志.基于WebGIS的林权抵押管理系统研究[D].福建农林大学,硕士学位论文,2009.
    [31]刘勇,王映雪,佟秋利.基于目录服务的网络资源管理方案研究[J].教育信息化,2002,(7):75-76.
    [32]陆守一.地理信息系统[M].高等教育出版,2004.
    [33]罗鹏.林火协同监测技术研究[D].中国林业科学研究院,博士学位论文,2010.
    [34]罗鹏,黄水生,周洁敏,唐小明.全国林业发展区划信息服务系统建设研究[J].林业资源管理,2010,(2):123-129.
    [35]毛炎新.全国林业资源信息服务系统研究[D].中国林业科学研究院,博士学位论文,2010.
    [36]毛新生.SOA原理/方法/实践.北京:电子工业出版社,2007.
    [37]孟令奎,史文中,张鹏林等.网络地理信息系统原理与技术(第二版)[M].科学出版社,2010.
    [38]穆美好.用户身份管理及访问控制技术研究[D].西北工业大学,硕士毕业论文,2005.
    [39]缪琦.多域单点登录系统的设计与实现[D].北京邮电大学,硕士学位论文,2007.
    [40]庞丽峰.基于WebGIS省级林业信息共享平台的设计与开发[D].中国林业科学研究院,硕士论文,2004.
    [41]邱航,权勇.基于kerberos的单点登录系统研究与设计[J].计算机应用,2003,23(7):142-144.
    [42]曲晓玲.基于LDAP统一用户管理系统的研究与应用[D].大连理工大学,硕士学位论文,2008.
    [43]陕勇,张旭.数字林业平台中统一身份认证系统的研究[J].林业科学,2006,42(增1):62-67.
    [44]孙金华.面向服务的生态公益林协同管理平台研究[D].中国林业科学研究院,博士学位论文,2009.
    [45]孙绪荣.吐哈油田单点登录系统中登录信息同步的研究与实现[D].四川大学,硕士学位论文,2006.
    [46]魏安世,李伟,陈鑫等.基于ArcGIS Engine的森林资源管理信息系统的设计与开发[J].广东林业科技,2006,22(2):31-36.
    [47]王伯铎.赴德国森林生态和森林营造考察报告[J].辽宁林业科技,1998(3).
    [48]文东新,胡月明,石军南等.森林资源管理信息系统设计方案探讨[J].西北林学院学报,2006,21(3):167-169.
    [49]万丽慧,武友新,吴为胜,司红娜.基于J2EE的系统构建集成平台研究与应用[J].计算机与现代化,2010,(1):37-39,43.
    [50]王耀建,唐小明,朱金兆等.基于GIS的生态公益林管护信息系统的设计与开发[J].水土保持研究,2007,14(2):277-279.
    [51]吴丽静,王廷明,曾衍俊Forest GIS软件在林业管理中的应用[J].四川林业科技,2006,27(6):96-98.
    [52]吴艺圆.网络统一授权服务平台应用研究与实现[D].西安电子科技大学,硕士学位论文,2008.
    [53]武刚,卢泽洋,吕洪利.森林资源管理信息基础建设-森林资源基础信息管理系统的设计与实现[J].北京林业大学学报,2001,23(3):77-80.
    [54]夏朝宗,熊利亚,杨为民.地理信息系统在森林资源管理中的应用研究[J].计算机工程与应 用,2003,(9):78-81.
    [55]徐斌,袁健.基于web2.0的用户权限管理研究与实现[J].计算机工程,2008,34(13):157-159.
    [56]徐大华,何瑞银,沈明霞.基于WebGIS的病虫害防治系统[J].计算机工程,2008,34(2):280-282.
    [57]谢喆,赵红蕊,唐中湿,基于Web Service的GIS模型服务[J].测绘通报,2007(3):63-66.
    [58]杨涛,刘锦德.Web Services技术综述—一种面向服务的分布式计算模式[J].计算机应用,2004,(8):1-4.
    [59]杨荣华.基于SOA的单点登录系统研究与设计[D].中南大学,硕士学位论文,2008.
    [60]余新晓,鲁绍伟,靳芳等.中国森林生态系统服务功能价值评估[J].生态学报,2005,25(8):2097-2101.
    [61]赵同谦.中国陆地生态系统服务功能及其价值评估研究[D].博士论文.北京:中国科学院生态环境研究中心,2004.
    [62]张明.基于LDAP的单点登录技术的研究与实现[D].武汉理大学硕士论文,2007.
    [63]赵尘.国外森林工程计算机应用研究的进展[J].林业资源管理,1995,(2):18-21.
    [64]赵勇,田茂.多用户空间数据库的安全访问控制[J].计算机应用研究,2004,(11):277-278.
    [65]周宇飞.动态数据驱动林火蔓延自适应模拟技术研究[D].中国林业科学研究院,博士学位论文,2010.
    [66]朱源,康幕谊.森林资源生态学的理论体系研究[J].中国人口,资源与环境,2010,20(11):112-117.
    [67]ARSANJANI A,HAILPERN B,MARTIN J, et al. Web Services Promises and Compromises[J]. QUEUE,2003, (3).
    [68]B.J.R.J. Agrawal R, Gruhl D, et al. Vinci:A Service-Oriented Architecture for Rapid Development of Web Applications. In:Proceedings of the 10th International Conference on World Web,2001,355-365.
    [69]Booth D,Haas H, Mccabe F,et al. Web Service Architecture [EB/OL]. http://www. w3. org/ TR/2004/NOTE-ws-arch-20040211/wsa.pdf,2004.
    [70]DOUGLAS B, Terry and Venugopalan. Caching XML Web Service for Mobility Ramasubramanian [J]. QUEUE,2003,(5).
    [71]Ferraiolo D,Kuhn R. An Introduction to Role Based Access Control[EB/OL]. (2007-05-10). http://csrc.nist.gov/rbac/..
    [72]http://baike.baidu.com/view/159263.htm.
    [73]Johnson S. LDAPman RFC2251 [S/OL].2004. http://www. Ldapman.org/ldap-rfcs.html.
    [74]J Park, R Sandhu, G Ahn. Role-based access control on the Web. ACM Transon Information and System Security,2000,4(1):37-71.
    [75]MIT.Kerberos:The Network Authentication Protocol.December 06,2005.http://web.Mit.edu/ker beros/www/Public-key infrastructure(X.509)(PKIX) 2003-04-21 http://www.ietf.org/html.charter s/pkix-charter.html System Security,2000,4(1):37-71.
    [76]SHEKHAR S,CHAWLA S. Spatial Databases:A Tour [M]. New Jersey:Prentice Hall,2003.

© 2004-2018 中国地质图书馆版权所有 京ICP备05064691号 京公网安备11010802017129号

地址:北京市海淀区学院路29号 邮编:100083

电话:办公室:(+86 10)66554848;文献借阅、咨询服务、科技查新:66554700