检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:吴开超[1,2] 沈志宏[1] 周园春[1] 阎保平[1]
机构地区:[1]中国科学院计算机网络信息中心,北京100190 [2]中国科学院研究生院,北京100049
出 处:《微电子学与计算机》2009年第1期126-129,共4页Microelectronics & Computer
基 金:国家“八六三”计划项目(2004AA104240);中国科学院信息化建设重大项目(INF105-SDB)
摘 要:文中在研究授权关系表的基础上,通过对访问控制信息在用户端、权限端的聚合处理,形成基于角色、基于分组的权限管理方法,实现对复杂信息系统的授权管理.文中还对上述两种方法进行了分析对比,并对访问控制聚合的有效性进行了分析.结果表明,访问控制聚合是解决大型复杂信息系统访问控制的有效方法,且基于角色的方法通常更易于满足系统的安全要求.Group-based and role-based aggregation methods are proposed in this paper, these methods are based on authorization relations, and aggregated in user-side and permission-side. These methods have also been analyzed and compared to obtain the efficiency of access control aggregation. The results show that access control aggregation is efficient for complex information system, and role-based method is more suitable to meet security requirements.
关 键 词:访问控制 授权管理 RBAC GBAC 信息安全
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.3