基于角色映射的跨平台授权研究

被引:5
作者
徐云
肖田元
机构
[1] 清华大学自动化系
关键词
网络化制造; 联邦集成; 授权; 角色映射; 风险控制机制; 多管理域;
D O I
10.13196/j.cims.2007.09.204.xuy.032
中图分类号
TH164 [计算机辅助机械制造]; TP393.09 [];
学科分类号
080202 ; 080402 ;
摘要
为解决网络化制造平台联邦集成中的跨平台授权问题,提出了一种基于角色映射的跨平台授权方式。独立自治的管理域之间通过角色映射,建立起合同性质的授权关系,并讨论了集成系统信任模型和跨平台访问控制过程。针对基于角色的访问控制模型,定义了包括四种映射关系和三种授权关系的形式化授权模型。为保证跨管理域授权的安全性和角色映射的合理性,提出了基于合同约束、静态约束和动态约束的风险控制机制。最后给出了集成系统授权服务器的体系结构及应用示例。
引用
收藏
页码:1866 / 1872
页数:7
相关论文
共 3 条
[1]  
网格计算[M]. 电子工业出版社 , (美)IanFoster, 2004
[2]  
The PERMIS X.509 role based privilege management infrastructure[J] . David W. Chadwick,Alexander Otenko.Future Generation Computer Systems . 2002 (2)
[3]  
RFC2906:AAA authorization requirements .2 FARRELL S,VOLLBRECHT J,CALHOUN P,et al. http://www.rfc-archive.org/getrfc.php?rfc=2906 . 2005