访问控制聚合模型研究  

Research of Aggregation Model for Access Control

在线阅读下载全文

作  者:吴开超[1,2] 沈志宏[1] 周园春[1] 阎保平[1] 

机构地区:[1]中国科学院计算机网络信息中心,北京100190 [2]中国科学院研究生院,北京100049

出  处:《微电子学与计算机》2009年第1期126-129,共4页Microelectronics & Computer

基  金:国家“八六三”计划项目(2004AA104240);中国科学院信息化建设重大项目(INF105-SDB)

摘  要:文中在研究授权关系表的基础上,通过对访问控制信息在用户端、权限端的聚合处理,形成基于角色、基于分组的权限管理方法,实现对复杂信息系统的授权管理.文中还对上述两种方法进行了分析对比,并对访问控制聚合的有效性进行了分析.结果表明,访问控制聚合是解决大型复杂信息系统访问控制的有效方法,且基于角色的方法通常更易于满足系统的安全要求.Group-based and role-based aggregation methods are proposed in this paper, these methods are based on authorization relations, and aggregated in user-side and permission-side. These methods have also been analyzed and compared to obtain the efficiency of access control aggregation. The results show that access control aggregation is efficient for complex information system, and role-based method is more suitable to meet security requirements.

关 键 词:访问控制 授权管理 RBAC GBAC 信息安全 

分 类 号:TP393[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象