一种改进的基于角色的访问控制

被引:10
作者
甘泉 [1 ]
贺也平 [1 ]
韩乃平 [2 ]
机构
[1] 中国科学院软件研究所信息安全工程研究中心
[2] 上海中标软件有限公司
关键词
访问控制; 基于角色的访问控制; 区域;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
研究了传统RBAC(基于角色的访问控制)的4个层次模型,分析了在企业规模不断扩大背景下传统RBAC的不足,并借鉴DTE模型域和型的思想,提出了通过引入主体和客体的属性(区域)参数以及虚拟权限的解决方法,极大地减少了角色的规模,降低了角色管理的复杂性,为进一步解决角色冲突等问题奠定了基础。
引用
收藏
页码:140 / 142+168 +168
页数:4
相关论文
共 1 条
[1]  
Role-based Access ControlModels. Sandhu R S,Coyne E,FeiMtein H L,et al. IEEE Computer . 1996