基于角色与组织的访问控制模型

被引:28
作者
李帆
郑纬民
机构
[1] 清华大学计算机系
关键词
角色; 组织; 权限; 访问控制; RBAC;
D O I
10.16208/j.issn1000-7024.2005.08.051
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
访问控制是系统安全的重要技术。RBAC(基于角色的访问控制模型)是目前受到广泛关注的访问控制模型,但在大型应用系统中操作烦琐。分析了RBAC的不足之处,提出了基于角色与组织的访问控制模型ORBAC。该模型是对RBAC的扩展,它通过定义组织结构及其权限,减少了角色的数量,从而降低了应用系统访问控制的复杂程度。
引用
收藏
页码:2136 / 2140
页数:5
相关论文
共 3 条
  • [1] Proposed NIST standard for role-based access control.[J].David F. Ferraiolo;Ravi Sandhu;Serban Gavrila;D. Richard Kuhn;Ramaswamy Chandramouli.ACM Transactions on Information and System Security (TISSEC).2001, 3
  • [2] 网络安全原理与技术.[M].冯登国编著;.科学出版社.2003,
  • [3] 信息安全基础.[M].ISEC国家信息化安全教育认证管理中心编著;.广州出版社.2003,