一种基于层次命名空间的RBAC管理模型

被引:11
作者
夏鲁宁
荆继武
机构
[1] 中国科学院研究生院信息安全国家重点实验室
关键词
RBAC; RBAC96; ARBAC97; N-RBAC; 命名空间;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
访问控制是一种重要的信息安全机制.基于角色访问控制(RBAC)提供了一种策略中立、具有强扩展性的框架,使访问控制机制具备了相当的灵活性.RBAC96和ARBAC97模型是基于角色访问控制的经典模型,其中ARBAC97定义了一系列的角色管理模型,实现了在RBAC模型基础上的分布式管理.但对于由多个自治的分支机构组成的大规模组织,ARBAC97模型存在授权关系复杂、允许越级操作以及角色名称必须全局惟一等不足.为了解决这些问题,提出了一种基于层次命名空间的RBAC模型——N-RBAC,使用命名空间来组织角色和资源,各命名空间之间的资源相互不可见.命名空间结构提供了良好的分布式RBAC管理能力,简化了角色继承结构的复杂性,并对局部自治的RBAC管理提供有力支持.
引用
收藏
页码:2020 / 2027
页数:8
相关论文
共 2 条
[1]   基于角色的扩展可管理访问控制模型研究与实现 [J].
龙勤 ;
刘鹏 ;
潘爱民 .
计算机研究与发展, 2005, (05) :868-876
[2]  
The ARBAC97 model for role-based administration of roles[J] . Ravi Sandhu,Venkata Bhamidipati,Qamar Munawer.ACM Transactions on Information and System Security (TISSEC) . 1999 (1)