支持用户委托的访问控制模型研究  被引量:1

Research on Delegation Supported Role-based Access Control Model

在线阅读下载全文

作  者:李金双[1] 常桂然[1] 

机构地区:[1]东北大学计算中心,辽宁沈阳110004

出  处:《小型微型计算机系统》2009年第12期2356-2363,共8页Journal of Chinese Computer Systems

基  金:国家高校博士点基金项目(20030145017)资助

摘  要:基于委托是个体行为这一观点,剔除委托研究中的少量具有企业管理特征的行为,提出支持用户委托的RBAC模型——D-RBAC.模型的本质是在RBAC模型的基础上,增加一个委托支持模块,从而提供了用户-用户委托支持的扩展.模型本身具有策略无关、设计简单、适用面广的特点,支持现有研究中所有反映委托个体行为特征的委托操作.另外,模型还提供了管理员干预的支持,在尽量减少管理员管理工作的前提下,给出了有效的解决方案,使得管理员能够规范委托人的行为,从而达到既允许用户委托,又不破坏企业或组织的访问控制策略.Based on the viewpoint that the delegation is a personal behavior, the dissertation proposes an improved D-RBAC (Delega- tion-supported RBAC)model. It adds a delegation-supported module to the RBAC model and accordingly provides a user-to-user dele- gation-supported extension. It is a policy-independent, simply designed and extensively applicable delegation model. It supports all personal delegation behaviors under the recent research. Furthermore,it supports administrator intervention,reducing his work as much as possible and enabling the administrator to regulate the delegators'behavior without violating the access control policies of an enterprise or an organization.

关 键 词:RBAC 访问控制 委托 信息安全 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象