摘要
该文针对实际应用中的需求 ,尤其是军队信息管理系统中对文档管理的需求 ,指出了基于角色的存取控制 (Role—BasedAccessContro1,RBAC)模型在军队信息管理中的不足 ,提出了一种新的基于角色的多级文档安全访问控制模型。这种新的模型不但给每个用户分配角色 ,给每个文档也分配角色 ,而且给每个用户和文档分配密级 (权限 ) ,并且在ACL表中存储着特殊情况的更改 ,然后通过比较角色的层次和密级 ,以及和ACL结合判断 ,达到存取控制的目的。
Aiming at the particular requirement of document management of military information systems , we analyze the limitation of the existing models of RBAC, and prompt a new multilevel document access control model based on RBAC. In the new mode, we not only assign different roles to different users and different documents, but also give them different secret level (permission), and store the especial instances's alteration in ACL. Based on comparing the hierarchy and secret level of every role , and combining with ACL , we can carry the point of access control.The fulfillment indicates that this model can meet the requirement of real application of military information management system.
出处
《计算机仿真》
CSCD
2005年第2期70-73,共4页
Computer Simulation
关键词
存取控制
密级
角色树
Access control
Secret level
Role tree