检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:张健[1,2] 孙吉贵[1,2] 李妮娅[1,2] 胡成全[1,2]
机构地区:[1]吉林大学计算机科学与技术学院,长春130012 [2]符号计算与知识工程教育部重点实验室,长春130012
出 处:《计算机科学》2005年第7期121-124,共4页Computer Science
基 金:国家自然科学基金(60273080);符号计算与知识工程教育部重点实验室支持
摘 要:传统的RBAC访问控制模型已经不能表达复杂的工作流安全访问控制约束。基于传统的RBAC模型,提出了一个新的基于双权角色的条件化RBAC访问控制模型CRDWR(conditioned RBAC based on double-weightedroles)。阐述了基于动态角色分配的条件化RBAC策略,定义了基于双权角色的工作流系统访问授权新概念,并针对多个角色协同执行任务的序约束问题,给出了基于令牌的序约束算法。该模型能够表达复杂的工作流安全访问控制约束。The traditional RBAC model cannot express complicated workflow secure access control constraint. Based on the traditional RBAC model, a new conditioned RBAC model CRDWR (conditioned RBAC based on double- weighted roles) is proposed on the basis of double-weighted roles. A conditioned RBAC strategy is discussed on the basis of dynamic role assignment and a new concept of workflow access authorization is defined on the basis of double- weighted role. A sort algorithm based on token is presented in allusion to the problem of multi-role sequence con straint in the process of executing tasks. The model can express complicated workflow secure access control con- straint.
关 键 词:访问控制模型 工作流系统 RBAC模型 控制约束 安全访问 角色分配 访问授权 约束问题 新概念 序约束 表达 传统 算法 令牌
分 类 号:TP309[自动化与计算机技术—计算机系统结构] TP31[自动化与计算机技术—计算机科学与技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.57