共 6 条
基于角色-页面的访问控制方法与实现
被引:2
作者:
霍成义
[1
]
吴振强
[2
]
机构:
[1] 甘肃工业职业技术学院信息工程系
[2] 陕西师范大学计算机科学学院
来源:
关键词:
基于角色的访问控制;
角色-页面;
访问控制;
Web应用;
基于角色-页面的访问控制;
D O I:
10.16208/j.issn1000-7024.2008.09.066
中图分类号:
TP393.08 [];
学科分类号:
0839 ;
1402 ;
摘要:
访问控制是一种重要的信息安全技术,基于角色的访问控制(RBAC)模型因其灵活性和相对易维护性而被广为接受和应用。介绍了基于角色的访问控制,然后以基于角色的访问控制理论为基础,结合B/S应用模式的特点,通过控制应用系统各个Web页面对于不同用户角色的可见性,设计和实现了基于角色-页面的访问控制(RPBAC)模型,并给出了部分关键的实现源代码。实践结果表明,该模型满足了对不同用户访问控制的需求,具有安全性好、灵活性高、便于管理等特点。
引用
收藏
页码:2219 / 2221
页数:3
相关论文