-
题名基于RTBAC的权限管理模型
- 1
-
-
作者
王蕾
谢晓尧
杨义在
张安钰
-
机构
贵州大学电子科学与信息技术学院
贵州师范大学信息与计算科学重点实验室
贵州师范大学数学与计算机科学学院
-
出处
《贵州科学》
2009年第3期51-53,共3页
-
基金
贵州省科学技术基金(20082045)
贵州省国际科技合作重点项目计划(编号:黔科合外G字(2007)400112号)
贵州大学研究生创新基金(2007007)资助课题
-
文摘
从主体和客体两方面探讨了访问控制问题,提出了一种基于角色和任务的访问控制模型。该模型不但考虑了访问控制的主体(用户/角色),以及访问控制所处的环境(静态/动态),而且引入受控对象层次和操作类型层次概念,并定义相应的处理规则进行权限定义,使权限定义变得更加简单明了。
-
关键词
安全约束
RTBAC
权限管理
-
Keywords
security constraints, RTBAC, authorization management
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名一个基于RTBAC的Petri网工作流模型
- 2
-
-
作者
王蕾
谢晓尧
杨义在
张安钰
-
机构
贵州大学电子科学与信息技术学院
贵州师范大学信息与计算科学重点实验室
贵州师范大学数学与计算机科学学院
-
出处
《贵州科学》
2008年第3期20-23,37,共5页
-
文摘
以传统Petri网理论为基础进行形式化描述其控制流.并结合基于角色任务的访问控制(RTBAC),通过扩展了时间特性以及颜色特性的Petri网进行更准确、形象的描述其工作流授权模型.该模型实现了访问控制授权流与工作流的同步,满足了公文审批业务工作流"面向任务"的访问控制要求;引入时间概念,使访问控制的授权约束与时间有关,从而满足审批业务工作流中任务的时效性要求,该模型还包含了其它安全约束如SOD(职责分离)以及角色层次关系结构等概念.最后,对所建模型进行了正确性验证.
-
关键词
PETRI网
RTBAC
建模
-
Keywords
Petri-net
RTBAC
modeling
-
分类号
TP301.1
[自动化与计算机技术—计算机系统结构]
-