基于角色和规则的访问控制

被引:14
作者
芮国荣
邢桂芬
机构
[1] 江苏大学计算机科学与通信工程学院
[2] 江苏大学计算机科学与通信工程学院 江苏镇江
[3] 江苏镇江
关键词
访问控制; 角色; 上下文; 规则; 策略;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
分析了传统RBAC模型在应用中存在的不足,引入了上下文和规则的概念,并将权限分 为使能型、激活型和限制型,提出了基于角色和规则的访问控制模型。通过在设计时定义安全策略, 并在运行时捕获上下文信息来应用安全策略,从而能够为系统提供更细粒度的访问控制,同时也可以 降低传统RBAC模型中角色权限分配的工作量。
引用
收藏
页码:864 / 866+869 +869
页数:4
相关论文
共 4 条
[1]   多政策的两层协同应用存取控制模型 [J].
袁平鹏 ;
陈刚 ;
董金祥 .
计算机辅助设计与图形学学报, 2004, (04) :420-426
[2]   基于工作流状态的动态访问控制 [J].
刘道斌 ;
白硕 .
计算机研究与发展, 2003, (03) :417-421
[3]   权限约束支持的基于角色的约束访问控制模型与实现 [J].
韩伟力 ;
陈刚 ;
尹建伟 ;
董金祥 .
计算机辅助设计与图形学学报, 2002, (04) :333-338
[4]   基于角色的CSCW系统访问控制模型 [J].
李成锴 ;
dislab.nju.edu.cn ;
詹永照 ;
茅兵 ;
谢立 .
软件学报, 2000, (07) :931-937