基于角色的受限委托模型

被引:52
作者
徐震
李斓
冯登国
机构
[1] 中国科学院软件研究所信息安全国家重点实验室
关键词
信息安全; 访问控制; 委托; 限制; 委托票据;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
角色委托是RBAC模型需要支持的一种重要安全策略.它的主要思想是系统中的主动实体将角色委托给其他主动实体,以便以前者名义执行特定的工作.角色委托者要对委托角色的使用负责,所以对委托角色进行使用限制是整个模型的关键组成部分.目前已有一些模型扩展了RBAC模型以支持角色委托,但是这些模型对委托限制的支持非常有限.提出了角色委托限制的需求,包括临时性限制、常规角色关联性限制、部分性限制和传播限制.并且,给出了一个支持临时性限制和常规角色关联性限制的基于角色的委托模型.给出模型的形式化描述,为模型在实际环境中的应用奠定了基础.
引用
收藏
页码:970 / 978
页数:9
相关论文
共 1 条
  • [1] 带时间特性的角色授权约束
    董光宇
    卿斯汉
    刘克龙
    [J]. 软件学报, 2002, (08) : 1521 - 1527