协作环境中基于场所的访问控制模型  被引量:2

Locale-based Access Control Model in Collaborative Environment

在线阅读下载全文

作  者:於光灿[1] 李瑞轩[1] 卢正鼎[1] 宋伟[1] 唐卓[1] 

机构地区:[1]华中科技大学计算机科学与技术学院,武汉430074

出  处:《计算机科学》2009年第1期81-85,共5页Computer Science

基  金:国家自然科学基金项目(60403027;60773191;70771043);国家高技术研究发展计划(863计划)项目(2007AA01Z403);中国博士后科学基金项目(20060400846);湖北省自然科学基金项目(2005ABA258);软件工程国家重点实验室开放基金项目(SKLSE05-07);华为科技基金项目(YBIN2006089)资助

摘  要:授权模型是协作环境中不可缺少的关键部件,为协作系统提供合适的授权机制很具挑战性。直接应用于协作系统的传统访问控制模型对多用户之间的协作支持不够,一些协作相关的访问控制必须在应用层上实现;针对特定协作应用背景的访问控制模型,仅适用于特定应用背景的协作系统,不能满足协作环境中更广泛的安全性需求;而现有的协作环境中通用的访问控制模型授权约束比较单一,不能满足协作环境中对授权的灵活性要求。针对这些问题,以Locale-BAC模型为基础提出协作环境中基于场所的访问控制模型,对角色、权限、场所等主要模型部件进行重新定义,实现全局访问控制和协作小组内部自主访问控制相结合的灵活的分层授权机制。Collaborating systems require an appropriate authorization model to specify and maintain policies that not only facilitate group activities but also enforce restrictions and accountability. It is a great challenge to provide appropriate authorization models for collaborating systems. Existing models fail to incorporate adequately authorization decisions into the rich notion of context and all kinds of authorization constraints that are inherent to any collaborative settings. We presented the locale-based access control (Locale-BAC) model in collaborative environment. Some major components, such as roles, permissions and locales, were redefined in Loeale-BAC model. Our model combines global access control policies and discretionary access control policies of collaboration locales to provide a flexible and hierarchy authorization mechanism.

关 键 词:场所 访问控制 协作环境 授权约束 

分 类 号:TP309[自动化与计算机技术—计算机系统结构] TP393[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象