一个环境适应的基于角色的访问控制模型

被引:14
作者
吴新松 [1 ,2 ]
贺也平 [1 ]
周洲仪 [1 ,2 ]
梁洪亮 [1 ]
机构
[1] 中国科学院软件研究所
[2] 中国科学院研究生院
关键词
访问控制; 环境适应; RBAC; 环境角色; 虚拟域;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
大型网络应用如疫情报告系统需要访问控制系统根据环境变化调整访问控制策略,而现有的访问控制模型缺乏灵活性,难以适应环境动态变化的需要.通过对RBAC模型进行扩展,提出了一个环境适应的基于角色的访问控制模型EA-RBAC.该模型相对于传统RBAC模型,增加了事件触发、基于事件的状态等价类迁移、环境角色和虚拟域等机制.通过事件触发机制和状态等价类迁移实现了系统对环境变化的感知和随环境变化的状态迁移.通过环境角色和虚拟域的概念,实现了环境角色的动态调整和用户授权的按状态调整.该模型能够根据环境变化,在不失安全性的前提下为大型网络应用灵活实施访问控制策略.作为示例,给出了模型在疫情报告系统中的适用性分析.
引用
收藏
页码:983 / 990
页数:8
相关论文
共 5 条
[1]   一种通用访问控制管理模型 [J].
李晓峰 ;
冯登国 ;
徐震 .
计算机研究与发展, 2007, (06) :947-957
[2]   一个支持空间上下文的访问控制形式模型 [J].
张宏 ;
贺也平 ;
石志国 .
中国科学(E辑:信息科学), 2007, (02) :254-271
[3]   带时间特性的角色访问控制 [J].
黄建 ;
卿斯汉 ;
温红子 .
软件学报, 2003, (11) :1944-1954
[4]   带时间特性的角色授权约束 [J].
董光宇 ;
卿斯汉 ;
刘克龙 .
软件学报, 2002, (08) :1521-1527
[5]  
TRBAC[J] . Elisa Bertino,Piero Andrea Bonatti,Elena Ferrari.ACM Transactions on Information and System Security (TISSEC) . 2001 (3)