RBAC/Web的一种实现方案  被引量:2

A Method of Implemneting RBAC/Web

在线阅读下载全文

作  者:翟征德[1] 李大兴[1] 

机构地区:[1]山东大学网络信息安全研究所,济南250100

出  处:《计算机工程与应用》2003年第33期143-144,204,共3页Computer Engineering and Applications

基  金:国家863高技术研究发展计划(编号:2001AA141120)

摘  要:介绍了一种利用X.509属性证书在Intranet上为Web服务实现基于角色访问控制(RBAC-RoleBasedAccessControl)的方案。该方案利用公钥证书实现用户身份认证,利用X.509属性证书实现对用户的授权访问,利用策略证书保证企业安全策略的实施。利用此方案完成的RBAC/Web系统与现有的公钥基础设施相结合,给企业的Web服务提供了完整的访问控制解决方案。This paper describes a method of implementing R BA C(Role Based Access Control)based on X..509attribute certificate within c orporate intranet.This method achieves user authentication using PKC(Public Ke y Certificate),authorization using X.509Attribute Certificate,realization of security policies of enterprise using Policy Certificate.Working together w ith existing Public Key Infrastructure,RBAC/Web system gives a full solution t o the problem of access control for the corporate web service by using this meth od.

关 键 词:RBAC/Web 属性证书 权限管理 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象