在RBAC中,职责分离(SoD--Separation of Duty)约束用户角色的授权,以保护敏感信息。SoD的限制一般由角色互斥关系(MER--mutually exclusive roles)定义。本文通过将企业流程的工作流结合到RBAC框架中,提出切实可行的分析SoD的计算方法...在RBAC中,职责分离(SoD--Separation of Duty)约束用户角色的授权,以保护敏感信息。SoD的限制一般由角色互斥关系(MER--mutually exclusive roles)定义。本文通过将企业流程的工作流结合到RBAC框架中,提出切实可行的分析SoD的计算方法。提出一种生成MER的算法和一个验证算法来检查设定的RBAC规则是否满足SoD的限制。本文讨论了详细的方法并举例来说明。展开更多
文摘在RBAC中,职责分离(SoD--Separation of Duty)约束用户角色的授权,以保护敏感信息。SoD的限制一般由角色互斥关系(MER--mutually exclusive roles)定义。本文通过将企业流程的工作流结合到RBAC框架中,提出切实可行的分析SoD的计算方法。提出一种生成MER的算法和一个验证算法来检查设定的RBAC规则是否满足SoD的限制。本文讨论了详细的方法并举例来说明。