一种最少需要访问控制模型及其应用  被引量:1

Minimum Necessary Access Control Model and its Application

在线阅读下载全文

作  者:吴怡之[1] 许红安[2] 谢颖华[1] 丁永生[1] 

机构地区:[1]东华大学信息科学与技术学院,上海200051 [2]华东师范大学信息科学技术学院,上海200062

出  处:《计算机工程与应用》2006年第16期216-218,229,共4页Computer Engineering and Applications

基  金:国家自然科学基金资助项目(编号:60474037;60004006);教育部新世纪优秀人才支持计划

摘  要:基于角色的访问控制模型(RBAC)难以直接有效地应用到以“最小需要”为原则的细粒度访问控制应用领域。为此,文章提出以数据为中心,基于RBAC的条件权限增强的最少需要访问控制模型(MNAC),给出了其形式化的描述以及面向方面的编程实现方法。最后将其应用到医学图像存档与传输系统(PACS)的访问控制中,证明该模型简单有效地实现了复杂多变的细粒度的访问控制。The basic model of RBAC can not be applied directly to the systems which require "minimum necessary" and fine-grained access control.In this paper,we propose a data-centrie and conditional-permission enhanced RBAC model (MNAC).We present formal descriptions of the model,and give implementation of MNAC using aspect oriented programming.Finally,we apply the MNAC to access control of picture archiving and communication system (PACS) ,a large and complex distributed application system.The application proves that it is an effective model in dealing with complex, changing, and fine-grained access control.

关 键 词:最少需要原则 基于角色访问控制 条件权限 面向方面编程 医学图像 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象