RBAC与MAC在多级关系数据库中的综合模型

被引:35
作者
李斓
冯登国
徐震
机构
[1] 中国科学院软件研究所信息安全国家重点实验室,中国科学院软件研究所信息安全国家重点实验室,中国科学院软件研究所信息安全国家重点实验室北京,北京,北京
关键词
数据库安全; 访问控制; 综合模型; 基于角色的访问控制; 强制访问控制;
D O I
暂无
中图分类号
TP311.13 [];
学科分类号
摘要
多级安全数据库的安全策略需要各种模型来表达 ,访问控制模型是其中之一 .强制访问控制 (MAC)模型保证多级数据库中的信息流动符合系统的安全策略 .利用基于角色的访问控制 (RBAC)来实现MAC能方便多级安全数据库的权限管理 .提出了一种MAC与RBAC的综合模型 ,定义了多级角色与内部角色的概念 ,并给出了综合模型中经过修改后的操作 ,使得系统能自动地完成符合强制访问控制策略的用户权限的管理 .该模型方便了管理员的权限管理 ,适合用户较多 ,安全层次比较复杂的多级关系数据库系统 .最后给出了模型的部分实现机制 .
引用
收藏
页码:1635 / 1639
页数:5
相关论文
共 3 条
[1]
数据库访问控制模型分析 [J].
蒋赟赟 ;
吴承荣 ;
张世永 ;
不详 .
计算机工程与应用 , 2002, (13) :183-185+194
[2]
集成RBAC到多级关系模型 [J].
李沛武 ;
周铭 .
计算机工程与科学, 2002, (01) :20-23
[3]
用RBAC实现DAC和MAC的一种方法 [J].
刘琼波 ;
施军 ;
尤晋元 .
计算机工程, 2000, (10) :62-64