检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:方泳泽[1]
出 处:《工程图学学报》2008年第4期174-177,共4页Journal of Engineering Graphics
基 金:福建省自然科学基金资助项目(A0440006);厦门市科技资助项目(3502Z20055028)
摘 要:建立了基于用户-数据-任务-地址的访问控制模型,给出了该模型的形式化描述和实现方法。使用这种模型,可以进行权限的实时动态控制,实现最小特权原则和职责分离;基于地址的访问控制在系统内和系统外运用两种控制策略,可以更全面地防范泄密事件的发生。能够更好地满足信息安全性要求较高的产品数据管理(PDM)系统的要求。An access control model based on a user-data-task-machine ID, its formal description and implementation are provided. This model implements access control dynamically to achieve minimum privilege criteria and responsibility separation. This model also prevents data leak with two ways of access control based on machine ID. Data leak is prevented not only inside but also outside the system to ensure better information security.
关 键 词:计算机应用 动态访问控制 产品数据管理系统 权限
分 类 号:TP391.72[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.40