共 3 条
分布式环境下基于角色的访问控制
被引:7
作者:
甘泉
韩乃平
贺也平
机构:
[1] 上海中标软件有限公司
[2] 中国科学院软件研究所信息安全工程研究中心
来源:
关键词:
访问控制;
RBAC;
对等角色;
域;
D O I:
暂无
中图分类号:
TP309 [安全保密];
学科分类号:
081201 ;
0839 ;
1402 ;
摘要:
本文通过扩展权限的定义:给权限增加一个标示位来区别主体、访问的客体属于相同域和属于不同域时的权限,这样解决了采用对等角色时授予给非本域主体过大权限的问题。同时主体在访问非本域的客体时可以申请临时角色,这样避免了仅仅采用对等角色去访问非本域客体的简单化,更有利于最小权限的实现。通过这两点的改进,使基于角色的访问控制模型更加适合分布式访问控制的特点。
引用
收藏
页码:38 / 41
页数:4
相关论文