一种动态角色委托代理授权模型

被引:13
作者
王小明
赵宗涛
冯德民
机构
[1] 西北大学计算机系
[2] 陕西师范大学计算机科学学院 西安 陕西师范大学计算机科学学院 西安
[3] 西安 第二炮兵工程学院计算机与指挥自动化系 西安
[4] 西安
关键词
RBAC; RBAC-DDG; Role delegating agent; Protocol;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
<正> 1 引言近年来,随着计算机信息系统安全问题愈来愈重要,对数据存取控制策略的研究已成为当前信息系统领域研究的热点问题之一。目前,存取控制主要有三种:自主存取控制(DAC,Discretionary Access Control),强制存取控制(MAC,Mandatory Access Control)和基于角色的存取控制(RBAC,Role-Based Access Control)。在DAC方法中,同一用户对不同的数据对象有不同的存取权限;不同的用户对同一存取对象有不同的存取权限;用户可将自己拥有的存取权限不受任何限制地授予其他用户。因此DAC十分灵活,但安全性不强.授权管理复杂(用户,权限,存取对象)。在MAC中,每一个存取对象被标以相应的密级,每一个用户也被授予某一个级别的访问许可证。只有持有许可证的用户才可以存取相应密级的对象,用户许可证和对象密级均由系统管理员管理,要求用户-权限关系具有良好的层次结构,是一种比较严格的存取控制方法,灵活性差。
引用
收藏
页码:66 / 68
页数:3
相关论文
empty
未找到相关数据