检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:翟征德[1]
机构地区:[1]中国科学院软件研究所信息安全国家重点实验室,北京100080
出 处:《计算机学报》2006年第8期1401-1407,共7页Chinese Journal of Computers
基 金:国家自然科学基金(60025205;60273027)资助.
摘 要:针对现有RBAC委托模型在支持细致委托粒度和权限传播的可控性上存在的不足,提出了量化角色的概念,实现了一种细粒度的委托约束机制,给出了一个形式化的基于量化角色的可控委托模型QBCDM(Quantified-roleBasedControllableDelegationModel).该模型提供了灵活的委托粒度,支持对角色任意部分权限的委托,避免了引入较高的管理代价;支持强制委托约束和细粒度的自主委托约束,保证了多步委托过程中委托能力的收敛性,显著增强了委托过程的可控性.Delegation is an important secure policy that RBAC should support. Most Existing RBAC delegation models cannot effectively support fine delegation granularity and controllable propagation of permissions. This paper first introduces the concept of quantified-role and then proposes a fine-grained delegation constraint mechanism. Lastly, it gives a formal Quantified-role Based Controllable Delegation Model (QBCDM). The model supports the delegation of any part of permissions of roles, while avoiding incurring high administrative cost. It also provides mandatory constraints and fine-grained discretionary constraints, which ensure the constringency of delegation ability in multi-step delegations and significantly enhance controllability of delegation.
关 键 词:访问控制 基于角色的访问控制 基于角色的委托 量化角色 约束
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.30