摘要
本文通过扩展权限的定义:给权限增加一个标示位来区别主体、访问的客体属于相同域和属于不同域时的权限,这样解决了采用对等角色时授予给非本域主体过大权限的问题。同时主体在访问非本域的客体时可以申请临时角色,这样避免了仅仅采用对等角色去访问非本域客体的简单化,更有利于最小权限的实现。通过这两点的改进,使基于角色的访问控制模型更加适合分布式访问控制的特点。
出处
《计算机系统应用》
2005年第10期38-41,共4页
Computer Systems & Applications
基金
国家863项目资金资助:桌面操作系统及其配套环境
编号2002AA 1Z2101
2004AA1Z2020