检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
出 处:《上海交通大学学报》2007年第5期783-787,796,共6页Journal of Shanghai Jiaotong University
基 金:国家高技术研究发展计划(863)项目(B3090C;Y0093)
摘 要:在回顾了目前关于面向服务以及面向Web服务的访问控制研究状况和进展的基础上,提出了一个全新的面向Web服务的动态分级角色访问控制模型.在该模型中,引入了授权组概念和分级访问控制机制,有效增强了Web服务访问控制的灵活性、独立性和扩展性,完善了Web服务权限管理,提高了Web服务应用的安全性,为Web服务提供了更为全面的访问控制机制.Web services are vulnerable to various types of security attacks because of openning network and its loose-coupling construction. One of the security attacks is that web services resources are accessed by unauthorized users. This paper viewed the development of services-oriented access control and web services access control technology, and then presented a new dynamic hierarchical RBAC model for web services. The model introduces the notion of authorization group and mechanism of hierarchical access control. So it can enhance the flexibility and independence and expansion for web services access control,consummate the privilege management for web services access control,effectively enhance the security for web services applications and produce more perfect mechanism of access control for web services.
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.15