基于行为能力结构的域间动态授权管理模型

被引:1
作者
陈喆 [1 ]
王亚弟 [2 ]
朱智强 [2 ]
杨星 [1 ]
机构
[1] 信息工程大学电子技术学院
[2] 信息工程大学
关键词
行为能力; 访问控制; 粒逻辑; GiDAAMM模型;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
摘要
综合角色访问控制模型和属性访问控制模型的各自优势,基于粒逻辑基本原理,提出了一个基于行为能力结构的域间动态授权管理模型(GiDAAMM)。基于行为能力粒结构角色定义、岗位要求、时间约束、行为判定、可信环境等综合子粒因素的关联分析,探讨了行为能力的层次结构与权限分配模式,给出了GiDAAMM模型的行为能力约束规则、授权规则与策略关系,完成了GiDAAMM模型的形式化描述和相关安全定理证明。GiDAAMM模型不仅能进一步细化访问控制粒度,优化授权策略管理,增强系统的实用性,并且能提供完善的系统保护,有效降低威胁风险。
引用
收藏
页码:641 / 646
页数:6
相关论文
共 1 条
[1]
TRBAC.[J].Elisa Bertino;Piero Andrea Bonatti;Elena Ferrari.ACM Transactions on Information and System Security (TISSEC).2001, 3