基于角色的细粒度访问控制模型的设计与实现

被引:23
作者
赵卫东
毕晓清
卢新明
机构
[1] 山东科技大学信息科学与工程学院
关键词
细粒度; 基于角色的访问控制; 属性约束; 用户权限树; 存储过程;
D O I
10.16208/j.issn1000-7024.2013.02.030
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
为有效解决目前权限管理中存在的授权复杂、不灵活等问题,提出了基于角色的细粒度访问控制模型。改进基于角色的访问控制模型,在其中引入属性约束和用户组,从访问控制的粒度出发分析并设计出基于角色的细粒度模型。新模型有效减少了角色和权限的授予数量,降低了权限管理复杂性,确保了细粒度的访问控制。通过将新模型具体运用到基于J2EE的Web系统并以用户权限树和存储过程实现,表明了新模型的可行性、灵活性和高效性。
引用
收藏
页码:474 / 479
页数:6
相关论文
共 10 条
[1]   基于ExtJS技术与SSH框架的权限管理研究 [J].
李天鸣 ;
何月顺 .
计算机应用与软件, 2011, 28 (05) :165-167+205
[2]   基于RBAC的权限管理在Web中的设计与实现 [J].
沈磊 ;
张媛 ;
蒋平 .
计算机时代, 2010, (10) :49-51
[3]   基于数据对象的RBAC权限访问控制模型 [J].
赵静 ;
杨蕊 ;
姜滦生 .
计算机工程与设计, 2010, 31 (15) :3353-3355+3389
[4]   面向用户属性的RBAC模型 [J].
唐金鹏 ;
李玲琳 ;
杨路明 .
计算机工程与设计, 2010, 31 (10) :2184-2186+2195
[5]   ASP.net中基于RBAC的通用权限管理系统 [J].
范明虎 ;
樊红 ;
伍孝金 .
计算机工程, 2010, 36 (01) :143-145
[6]   OC-RBAC模型在管理信息系统中的应用 [J].
杜红燕 ;
潘怡 ;
黄彩霞 ;
欧新良 .
华中科技大学学报(自然科学版), 2009, 37 (09) :53-55
[7]   一种采用RBAC模型的权限体系设计 [J].
刘宏波 ;
罗锐 ;
王永斌 .
计算机技术与发展, 2009, 19 (09) :154-156+163
[8]   基于RBAC的B/S系统访问控制设计与实现 [J].
宋云 ;
李峰 .
软件导刊, 2009, 8 (07) :28-30
[9]   基于RBAC的细粒度访问控制方法 [J].
吴江栋 ;
李伟华 ;
安喜锋 .
计算机工程, 2008, (20) :52-54
[10]   细粒度的基于角色的访问控制模型 [J].
廖俊国 ;
洪帆 ;
肖海军 ;
张昭理 .
计算机工程与应用, 2007, (34) :138-140+191