期刊文献+

信息系统权限管理新方法及实现 被引量:22

New Privilege Management Method in Information System and Its Implementation
下载PDF
导出
摘要 提出了一种新的以基于角色的权限管理方法为主的信息系统权限管理方法(DERBAC),解决了现有权限管理方法存在适用情况限制的问题,使之比基于角色管理的模型具有更高的灵活性,弥补了基于角色管理的模型在系统规模较小时显得比较繁琐的不足,也克服了自主访问控制方法给系统规模扩大造成的不便。当信息系统规模发生变化时,能很好地提供有效的应用级权限管理。同时,还详细讨论了如何利用关系数据库来实现的方法。 A method of privilege management in information systemDiscretionary Enhanced RoleBase Access Control (DERBAC) is presented and the applicable restriction problem of existing methods in dealing with Privilege management is solved. DERBAC is based on rolebased access control. Compared to traditional RBAC, DERBAC is more flexible and efficient. It atones for the drawback that the traditional one is not fit for small system. It also conquers the inconvenience of upgrading the system with DAC. This method is efficient in any system whether it's large or small. On the condition of system size changing, provides efficient application-level privilege management. How to implement DERBAC with RDBMS is also introduced.
出处 《重庆大学学报(自然科学版)》 EI CAS CSCD 北大核心 2003年第11期91-94,共4页 Journal of Chongqing University
关键词 信息系统 基于角色访问控制 自主访问控制 权限管理 information system RBAC DAC privilege management
  • 相关文献

参考文献5

二级参考文献6

  • 1Yung Kaohsu,IEEE Internet Computing March/April,1998年,2卷,2期
  • 2Ferraiolo D F,Barkley J F,Kuhn D R.A Role Based Access Control Model and Reference Implementation Within a Corporate Intranet ACM Transactions on Information Systems Security, 1999-02
  • 3Gavrila S I, Barkley J F. Formal Specification for Role Based Access Control User/Role and Role/Role Relationship Management. Third ACM Workshop on Role-based Access Control, 1998
  • 4Sandhu R, Coyne E J,Feinstein H L,et al. Role-based Access Control Models. IEEE Computer, 1996,29(2)
  • 5董浩.MIS 的安全性研究[J].烟台大学学报(自然科学与工程版),1997,10(4):287-290. 被引量:5
  • 6郑诚.基于ORACLE数据库应用系统操作权限管理方案的设计与研究[J].计算机工程与应用,1998,34(6):4-6. 被引量:9

共引文献111

同被引文献104

引证文献22

二级引证文献100

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部