基于角色-页面的访问控制方法与实现

被引:2
作者
霍成义 [1 ]
吴振强 [2 ]
机构
[1] 甘肃工业职业技术学院信息工程系
[2] 陕西师范大学计算机科学学院
关键词
基于角色的访问控制; 角色-页面; 访问控制; Web应用; 基于角色-页面的访问控制;
D O I
10.16208/j.issn1000-7024.2008.09.066
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
访问控制是一种重要的信息安全技术,基于角色的访问控制(RBAC)模型因其灵活性和相对易维护性而被广为接受和应用。介绍了基于角色的访问控制,然后以基于角色的访问控制理论为基础,结合B/S应用模式的特点,通过控制应用系统各个Web页面对于不同用户角色的可见性,设计和实现了基于角色-页面的访问控制(RPBAC)模型,并给出了部分关键的实现源代码。实践结果表明,该模型满足了对不同用户访问控制的需求,具有安全性好、灵活性高、便于管理等特点。
引用
收藏
页码:2219 / 2221
页数:3
相关论文
共 6 条
[1]   基于任务-角色的访问控制模型研究 [J].
韩若飞 ;
汪厚祥 .
计算机工程与设计, 2007, (04) :800-802+807
[2]   基于证书的语义Web服务访问控制方法 [J].
杨欣 ;
沈建京 ;
王育勤 ;
朱卫东 .
计算机工程与设计, 2007, (02) :324-327
[3]   基于角色-页面模型的WEB用户访问控制方法 [J].
倪晚成 ;
刘连臣 ;
刘伟 .
计算机工程与应用 , 2006, (21) :124-126
[4]   基于Web的管理信息系统的安全模型设计 [J].
魏洪涛 ;
李群 ;
王维平 .
计算机应用, 2003, (05) :77-80
[5]   在Web上实现基于角色的访问控制 [J].
查义国 ;
徐小岩 ;
张毓森 ;
不详 .
计算机研究与发展 , 2002, (03) :257-263
[6]   在Web上实现基于角色的访问控制的一种方法 [J].
王宏健 ;
王辉 ;
邵佩英 .
计算机工程与应用, 2001, (18) :58-59+79