ERBAC模型的改进与实现

被引:12
作者
汪林林 [1 ,2 ]
张玉林 [1 ]
张学旺 [3 ]
机构
[1] 重庆邮电大学计算机学院
[2] 重庆工学院
[3] 重庆邮电大学软件学院
关键词
基于角色的访问控制; 模糊时间约束; 细粒度访问; 审计; 访问规则;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
阐述了RBAC96模型在实际应用中存在授权、访问规则、细粒度访问控制等方面的不足,分析了基于角色对用户和角色混合授权的ERBAC模型的不足,提出了一种改进ERBAC模型,使其授权更加灵活,安全性更高,并采用引入访问规则和模糊时间约束机制以及把系统模块和角色进行绑定的方法予以实现。访问规则和审计功能及模糊时间约束机制的引入能使安全性更高,把系统模块和角色进行绑定达到细粒度的访问控制。改进ERBAC模型的授权更加灵活,其安全性更高。
引用
收藏
页码:3929 / 3932+3937 +3937
页数:5
相关论文
共 7 条
[1]  
模糊理论及其应用.[M].刘普寅;吴孟达编著;.国防科技大学出版社.1998,
[2]   基于RBAC的细粒度访问控制方法 [J].
吴江栋 ;
李伟华 ;
安喜锋 .
计算机工程, 2008, (20) :52-54
[3]   一种可审计的角色访问控制模型 [J].
傅鹂 ;
段鹏松 ;
胡海波 .
重庆工学院学报(自然科学版), 2008, (01) :1-5
[4]   一种扩展型基于角色权限管理模型(E-RBAC)的研究 [J].
杨柳 ;
危韧勇 ;
陈传波 .
计算机工程与科学, 2006, (09) :126-128
[5]   基于角色和规则的访问控制 [J].
芮国荣 ;
邢桂芬 .
计算机应用, 2005, (04) :864-866+869
[6]   基于多粒度权限的访问控制 [J].
叶春晓 ;
符云清 ;
吴中福 ;
李云 .
计算机应用研究, 2004, (10) :87-89
[7]   带时间特性的角色访问控制 [J].
黄建 ;
卿斯汉 ;
温红子 .
软件学报, 2003, (11) :1944-1954