基于角色的访问控制在Web中的实现技术

被引:49
作者
叶锡君
许勇
吴国新
机构
[1] 南京农业大学计算中心
[2] 东南大学教育部计算机网络和信息集成重点实验室
关键词
访问控制; 信息安全; RBAC; Web;
D O I
暂无
中图分类号
TP393.07 [];
学科分类号
摘要
基于角色的访问控制具有减少授权管理复杂性,降低管理开销,并能提供与企业组织结构相一致的安全策略的优势,(RBAC)RBAC模型是大型企业网实现授权访问的最佳方案。在介绍了基于的资源访问控制策略后,给出了一种在代理服务器中实现的原型/WebRBACWeb系统。
引用
收藏
页码:168 / 170
页数:3
相关论文
共 3 条
[1]  
Role-based Access Control Models. Sandhu R,Coyne E J,Feinstein H L,et al. IEEE Computer . 1996
[2]  
ARoleBasedAccessControlModelandReferenceImplementationWithinaCorporateIntranet. FerraioloDF,BarkleyJF,KuhnDR. ACMTransactionsonInformationSystemsSecurity . 1999
[3]  
Formal Specification for Role Based Access Control User/Role and Role/Role Relationship Management. Gavrila S I,Barkley J F. . 1998