检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]中国科学院研究生院,北京100049 [2]中国科学院计算机网络信息中心,北京100190
出 处:《小型微型计算机系统》2008年第11期2167-2170,共4页Journal of Chinese Computer Systems
基 金:国家"八六三"计划基金项目"科学数据网格"(2004AA104240)资助;中国科学院信息化建设重大项目科学数据库(INF105-SDB)资助
摘 要:传统访问控制实现机制在大规模信息系统的权限管理上具有较大的复杂度.本文研究在授权关系表的基础上对访问控制信息的聚合处理以实现授权管理.在用户端、权限端的访问控制聚合分别形成基于角色、基于分组的方法,通过对上述两种方法的对比,分析了访问控制聚合的有效性,并通过实际系统验证了上述结论.研究结果表明,访问控制聚合是解决大型信息系统访问控制的有效方法,基于角色的方法通常能更易于满足系统的安全要求.Implementation mechanism of traditional access control is much more complex in large-scale information system. Aggregations of access control based on authorization relations are researched in this paper to implement management of authorization. Aggregations of access control in user side and permission side form role-base and group-based method, respectively. Compared with each of the two methods, validity of aggregation of access control is analyzed, and the conclusion is verified in real application. Research result indicates that aggregation of access control is effective method to solve large information system, and role-based method is usually easy to meet the security requirements.
关 键 词:访问控制 授权管理 RBAC GBAC 信息安全
分 类 号:TP391[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.3