检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:於光灿[1] 李瑞轩[1] 卢正鼎[1] 宋伟[1] 唐卓[1]
机构地区:[1]华中科技大学计算机科学与技术学院,武汉430074
出 处:《计算机科学》2009年第1期81-85,共5页Computer Science
基 金:国家自然科学基金项目(60403027;60773191;70771043);国家高技术研究发展计划(863计划)项目(2007AA01Z403);中国博士后科学基金项目(20060400846);湖北省自然科学基金项目(2005ABA258);软件工程国家重点实验室开放基金项目(SKLSE05-07);华为科技基金项目(YBIN2006089)资助
摘 要:授权模型是协作环境中不可缺少的关键部件,为协作系统提供合适的授权机制很具挑战性。直接应用于协作系统的传统访问控制模型对多用户之间的协作支持不够,一些协作相关的访问控制必须在应用层上实现;针对特定协作应用背景的访问控制模型,仅适用于特定应用背景的协作系统,不能满足协作环境中更广泛的安全性需求;而现有的协作环境中通用的访问控制模型授权约束比较单一,不能满足协作环境中对授权的灵活性要求。针对这些问题,以Locale-BAC模型为基础提出协作环境中基于场所的访问控制模型,对角色、权限、场所等主要模型部件进行重新定义,实现全局访问控制和协作小组内部自主访问控制相结合的灵活的分层授权机制。Collaborating systems require an appropriate authorization model to specify and maintain policies that not only facilitate group activities but also enforce restrictions and accountability. It is a great challenge to provide appropriate authorization models for collaborating systems. Existing models fail to incorporate adequately authorization decisions into the rich notion of context and all kinds of authorization constraints that are inherent to any collaborative settings. We presented the locale-based access control (Locale-BAC) model in collaborative environment. Some major components, such as roles, permissions and locales, were redefined in Loeale-BAC model. Our model combines global access control policies and discretionary access control policies of collaboration locales to provide a flexible and hierarchy authorization mechanism.
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.81