强制访问控制在基于角色的安全系统中的实现

被引:24
作者
李立新
陈伟民
黄尚廉
机构
[1] 重庆大学智能结构中心!重庆
关键词
安全级; 信息流; 强制访问控制; 角色; 基于角色的安全机制;
D O I
10.13328/j.cnki.jos.2000.10.008
中图分类号
TP393 [计算机网络];
学科分类号
081201 ; 1201 ;
摘要
讨论了在基于角色的安全系统中实现强制访问控制 ( mandatory access control,简称 MAC)的问题 .首先介绍了角色的基本概念及其在安全系统中的应用和 MAC的基本概念 ,然后给出了一个利用角色机制实现强制访问控制的方法 ,通过将每个角色上下文处理为独立的安全级并施行非循环信息流要求 ,实现了强制访问控制 .
引用
收藏
页码:1320 / 1325
页数:6
相关论文
共 5 条
  • [1] Research Directions in Database Security. Lunt T F. New York: Springer-Verlag . 1992
  • [2] Access rights administration in role-based security system. Nyancharn a M,Osborn S L. Database Security:Status & prospects, proceedings of the 8th Annual IFIP TC11 Working Conference on Database Security . 1994
  • [3] Trusted Com puter System Evaluation Criteria Do D 5 2 0 0 . 2 8- STD. .
  • [4] Information flow analysis in role-based security system. Nyanchama M, Osborn S L. Journal of Computing and Information . 1994
  • [5] Role-Based access models. Sanhu R S, Coyne E J, Feinstein H L et al. IEEE Computer . 1996