Детальная информация

Название Разработка и внедрение ролевой модели управления доступом в системе "Закрома.Хранение": выпускная квалификационная работа магистра: направление 09.04.04 «Программная инженерия» ; образовательная программа 09.04.04_04 «ИТ – инфраструктура предприятия»
Авторы Стенина Элеонора Олеговна
Научный руководитель Воинов Никита Владимирович
Организация Санкт-Петербургский политехнический университет Петра Великого. Институт компьютерных наук и кибербезопасности
Выходные сведения Санкт-Петербург, 2025
Коллекция Выпускные квалификационные работы ; Общая коллекция
Тематика RBAC ; управление доступом ; "Закрома.Хранение" ; безопасность ; бизнес-процессы ; аудит доступа ; минимальные привилегии ; автоматизация ; access control ; "Zakroma.Storage" ; security ; business ; processes ; access audit ; least privilege ; automation
Тип документа Выпускная квалификационная работа магистра
Тип файла PDF
Язык Русский
Уровень высшего образования Магистратура
Код специальности ФГОС 09.04.04
Группа специальностей ФГОС 090000 - Информатика и вычислительная техника
DOI 10.18720/SPBPU/3/2025/vr/vr25-2262
Права доступа Доступ по паролю из сети Интернет (чтение)
Дополнительно Новинка
Ключ записи ru\spstu\vkr\34895
Дата создания записи 02.07.2025

Разрешенные действия

Действие 'Прочитать' будет доступно, если вы выполните вход в систему или будете работать с сайтом на компьютере в другой сети

Группа Анонимные пользователи
Сеть Интернет

Целью выпускной работы является повышение безопасности и эффективности управления доступом в системе "Закрома.Хранение" за счет внедрения ролевой модели (RBAC). В ходе исследования были проанализированы существующие методы контроля доступа, и было установлено, что текущая система не обеспечивает гибкого разграничения прав в соответствии с бизнес-процессами организации. Это приводит к избыточным привилегиям пользователей, рискам утечки данных и высокой нагрузке на администраторов при ручном управлении правами. Для решения этой проблемы была разработана архитектура ролевой модели, интегрируемая с системой "Закрома.Хранение". В рамках работы определены роли пользователей, реализован механизм динамического назначения прав, внедрена система аудита изменений и автоматизирован процесс обработки запросов на доступ. Разработанная модель была протестирована на соответствие требованиям безопасности, включая проверку на минимальные необходимые привилегии и устойчивость к несанкционированному доступу. Результаты внедрения показали снижение количества инцидентов, связанных с нарушением политик доступа, а также уменьшение временных затрат на администрирование системы.

The objective of this graduation project is to enhance the security and efficiency of access management in the "Zakroma.Storage" system through the implementation of a Role-Based Access Control (RBAC) model. The study analyzed existing access control methods and identified that the current system lacks flexible permission management aligned with organizational business processes. This results in excessive user privileges, data leakage risks, and a high administrative burden due to manual rights management. To address this issue, an RBAC architecture was developed and integrated into the "Zakroma.Storage" system. The project involved defining user roles, implementing a dynamic permission assignment mechanism, introducing an audit system for tracking changes, and automating access request processing. The developed model was tested for compliance with security requirements, including checks for the principle of least privilege and resistance to unauthorized access. Implementation results demonstrated a reduction in security incidents related to access policy violations and decreased time expenditures on system administration.

Место доступа Группа пользователей Действие
Локальная сеть ИБК СПбПУ Все
Прочитать
Интернет Авторизованные пользователи СПбПУ
Прочитать
Интернет Анонимные пользователи

Количество обращений: 0 
За последние 30 дней: 0

Подробная статистика