基于角色的访问控制  被引量:6

Role Based Access Control

在线阅读下载全文

作  者:黄建[1,2] 卿斯汉[1,2] 魏丕会[1,2] 

机构地区:[1]中国科学院软件研究所 [2]中国科学院软件研究所信息安全技术工程研究中心,北京100080

出  处:《计算机工程与应用》2003年第28期64-66,71,共4页Computer Engineering and Applications

基  金:国家重点基础研究发展规划资助项目(编号:G1999035810);国家自然科学基金资助项目(编号:60083007)

摘  要:信息安全技术领域一个非常重要的方面是访问控制。文章描述了近年提出的一种新的访问控制技术RBAC。详细介绍RBAC的基本要素及NIST的RBAC四层模型,讨论比较了RBAC模型与TCSEC中的MAC和DAC的区别,最后分析了NISTRBAC四层模型的一些不完善之处。Access control is a very important field in information security.This paper describes a new access control mechanism-RBAC.The basic component and four levels NIST model of RBAC are introduced,and it compares RBAC with the two ordinary types of access control(MAC,DAC),which is described in the America1985criteria TCSEC.It also points out some possible″what next″for RBAC.

关 键 词:访问控制 角色 最小权利 角色继承 责任分离 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象