检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:吴怡之[1] 许红安[2] 谢颖华[1] 丁永生[1]
机构地区:[1]东华大学信息科学与技术学院,上海200051 [2]华东师范大学信息科学技术学院,上海200062
出 处:《计算机工程与应用》2006年第16期216-218,229,共4页Computer Engineering and Applications
基 金:国家自然科学基金资助项目(编号:60474037;60004006);教育部新世纪优秀人才支持计划
摘 要:基于角色的访问控制模型(RBAC)难以直接有效地应用到以“最小需要”为原则的细粒度访问控制应用领域。为此,文章提出以数据为中心,基于RBAC的条件权限增强的最少需要访问控制模型(MNAC),给出了其形式化的描述以及面向方面的编程实现方法。最后将其应用到医学图像存档与传输系统(PACS)的访问控制中,证明该模型简单有效地实现了复杂多变的细粒度的访问控制。The basic model of RBAC can not be applied directly to the systems which require "minimum necessary" and fine-grained access control.In this paper,we propose a data-centrie and conditional-permission enhanced RBAC model (MNAC).We present formal descriptions of the model,and give implementation of MNAC using aspect oriented programming.Finally,we apply the MNAC to access control of picture archiving and communication system (PACS) ,a large and complex distributed application system.The application proves that it is an effective model in dealing with complex, changing, and fine-grained access control.
关 键 词:最少需要原则 基于角色访问控制 条件权限 面向方面编程 医学图像
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.112