一种扩展的RBAC模型及其在信息系统开发中的应用  被引量:1

An Extended RBAC Model and Its Application in Information System Development

在线阅读下载全文

作  者:宋万里[1,2] 张海飞[2,3] 吴炜峰[1] 何文洁[2] 

机构地区:[1]南京交通职业技术学院,南京211188 [2]河海大学计算机与信息学院,南京210098 [3]南通纺织职业技术学院,江苏南通226007

出  处:《科技通报》2015年第9期136-139,共4页Bulletin of Science and Technology

基  金:江苏省自然科学基金(BK2008354);南京交通职业技术学院科研基金(JY1108)

摘  要:针对传统RBAC模型的不足,在对文献中改进的模型进行了分析、研究的基础上,提出了增加约束策略和配置个性化操作界面的扩展模型——MC-RBAC,给出了模型的形式化定义,同时对该模型进行了设计实现,并在具体的信息系统开发中得以应用。实践表明,扩展后的模型能够实现操作和对象权限的细粒度控制,同时也实现了根据不同的角色自动配置不同功能的操作界面,提高了系统的安全性和配置的灵活性。Aiming at the deficiencies of traditional RBAC model, on the basis of studying of the improved models in the literatures published, an improved model--MC-RBAC is proposed by adding constraint strategy and the configuration of personalized user interface. The formal definition of this model is given out, designed and implemented. This model is carried out by realizing fine-grained access control permission on the operations and objects and the different roles of different functional operation of automatic configuration interface. Finally, The feasibility of the model is validated by the practical application.

关 键 词:基于角色的访问控制 约束策略 细粒度控制 个性化操作 信息系统 

分 类 号:TP311[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象