在角色访问控制系统中实现职责分离的方法  被引量:6

Mutual Exclusion of Roles as a Means of Implementing Separation of Duty in Role-Based Access Control Systems

在线阅读下载全文

作  者:霍晓丽[1] 卢正鼎[1] 

机构地区:[1]华中科技大学计算机学院,武汉430074

出  处:《计算机工程与应用》2006年第1期74-76,共3页Computer Engineering and Applications

基  金:国家"十五"攻关资助项目(编号:2002BA103A04)

摘  要:论文给出了在角色访问控制系统中实现职责分离的方法,在基本模型的基础上,形式化地描述了静态和动态的职责分离的原则及保证职责分离的需求得到满足的安全状态。在讨论了角色之间共享权限的约束关系后,从安全状态和互斥规则的关系这个角度给出了维持安全状态的充分条件和必要条件,并加以证明。The article describes a means-mutual exclusion of roles-that implementing separation of duty in role-based access control system.Based on basic model,the article specifies formally for rules of static and dynamic separation of duty,and safety condition ensure separation of duty requirements are not violated.After discussing the degree to which privileges are shared between roles,the article gives the sufficient condition and the necessary condition to maintain the safety condition and proofs them.

关 键 词:角色访问控制 职责分离 RBAC 

分 类 号:TP311[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象