基于量化角色的可控委托模型

被引:33
作者
翟征德
机构
[1] 中国科学院软件研究所信息安全国家重点实验室
关键词
访问控制; 基于角色的访问控制; 基于角色的委托; 量化角色; 约束;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
针对现有RBAC委托模型在支持细致委托粒度和权限传播的可控性上存在的不足,提出了量化角色的概念,实现了一种细粒度的委托约束机制,给出了一个形式化的基于量化角色的可控委托模型QBCDM(Quantified-roleBasedControllableDelegationModel).该模型提供了灵活的委托粒度,支持对角色任意部分权限的委托,避免了引入较高的管理代价;支持强制委托约束和细粒度的自主委托约束,保证了多步委托过程中委托能力的收敛性,显著增强了委托过程的可控性.
引用
收藏
页码:1401 / 1407
页数:7
相关论文
共 1 条
[1]   基于角色的受限委托模型 [J].
徐震 ;
李斓 ;
冯登国 .
软件学报, 2005, (05) :970-978