期刊文献+
共找到2,379篇文章
< 1 2 119 >
每页显示 20 50 100
一种基于任务和角色的访问控制模型及其应用 被引量:16
1
作者 景栋盛 杨季文 《计算机技术与发展》 2006年第2期212-214,共3页
近年来RBAC(Role-Based Access Control)及TBAC(Task-Based Access Control)模型得到广泛的研究。文中比较了一些现有访问控制模型的各自特点和适用范围,针对现有模型的不足,为了提高系统的安全性、通用型和实用性,通过结合RBAC及TBAC... 近年来RBAC(Role-Based Access Control)及TBAC(Task-Based Access Control)模型得到广泛的研究。文中比较了一些现有访问控制模型的各自特点和适用范围,针对现有模型的不足,为了提高系统的安全性、通用型和实用性,通过结合RBAC及TBAC模型各自的优点,提出了一个新型的访问控制模型T-RBAC(Task-Role Based Access Control)。描述了T-RBAC模型结构和特点,阐述了模型对最小权限原则、职权分离原则、数据抽象原则及角色层次关系的支持,给出了模型在协同编著系统中的一个应用和将来工作的主要目标。 展开更多
关键词 基于角色的访问控制 基于任务的访问控制 基于任务和角色的访问控制
下载PDF
Access Grid中基于任务和角色的访问控制
2
作者 梁俊斌 苏德富 《计算机应用与软件》 CSCD 北大核心 2006年第12期52-54,共3页
Access G rid是计算网格的一个扩展,用于支持在网格上进行组对组的大规模视频会议,也可用于协同工作、远程教学等多个领域。基于任务和角色的访问控制是最新的访问控制模型,它对传统访问控制进行了改进和扩充,能为Access G rid提供更高... Access G rid是计算网格的一个扩展,用于支持在网格上进行组对组的大规模视频会议,也可用于协同工作、远程教学等多个领域。基于任务和角色的访问控制是最新的访问控制模型,它对传统访问控制进行了改进和扩充,能为Access G rid提供更高效的安全和管理服务。因此,Access G rid中基于任务和角色的访问控制是网格研究中的重要方向。 展开更多
关键词 ACCESS GRID 网格 访问控制 任务 角色
下载PDF
基于任务和角色的访问控制模型研究 被引量:1
3
作者 张庆萍 《计算机安全》 2008年第9期74-75,84,共3页
基于任务和角色的访问控制模型在RBAC和TBAC两类访问控制模型的基础上,将任务和角色作为访问控制的两个基本要素,通过工作流引擎实现动态权限的控制。
关键词 T-RBAC 任务 工作流 角色
下载PDF
基于角色和属性的零信任访问控制模型研究
4
作者 许盛伟 田宇 +2 位作者 邓烨 刘昌赫 刘家兴 《信息安全研究》 CSCD 北大核心 2024年第3期241-247,共7页
面对网络中大量涌现的安全威胁,传统访问控制模型暴露出权限分配动态性差、面对新威胁敏感度低以及资源分配复杂度高的问题.针对上述问题,提出一种基于角色和属性的零信任访问控制模型,模型使用逻辑回归的方法对访问主体进行信任评估,... 面对网络中大量涌现的安全威胁,传统访问控制模型暴露出权限分配动态性差、面对新威胁敏感度低以及资源分配复杂度高的问题.针对上述问题,提出一种基于角色和属性的零信任访问控制模型,模型使用逻辑回归的方法对访问主体进行信任评估,实现对访问主体属性高敏感度的访问控制,并采用一种全新的资源决策树,在实现访问控制更细粒度安全性的同时,降低了对资源权限分配的时间复杂度.最后,通过在典型应用场景下对模型进行验证,表明该模型在权限动态分配方面明显优于传统访问控制模型. 展开更多
关键词 零信任 角色 属性 访问控制 资源决策树
下载PDF
基于任务和角色访问控制模型分析与研究 被引量:2
5
作者 于万钧 苏畅 +1 位作者 刘杰 樊志华 《东北电力大学学报》 2006年第4期36-40,共5页
近年来RBAC(Role-B ased Access Contro1)及TBAC(Task-B ased Access Contro1)模型得到广泛的研究。在比较了一些现有访问控制模型的各自特点和适用范围,针对现有模型的不足,为了提高信息系统的安全性、通用型和实用性,通过结合RBAC及T... 近年来RBAC(Role-B ased Access Contro1)及TBAC(Task-B ased Access Contro1)模型得到广泛的研究。在比较了一些现有访问控制模型的各自特点和适用范围,针对现有模型的不足,为了提高信息系统的安全性、通用型和实用性,通过结合RBAC及TBAC模型各自的优点,提出了一个新型的访问控制模型TRBAC(Task-Role B ased Access Contro1),描述了TRBAC模型结构和特点,阐述了模型对最小权限原则、职权分离原则、数据抽象原则及角色层次关系的支持,并指出将来工作的主要目标。 展开更多
关键词 角色 权限 基于任务和角色的访问控制
下载PDF
制造企业内容管理系统中基于角色和任务访问控制的研究 被引量:4
6
作者 姚婷 胡业发 《计算机应用研究》 CSCD 北大核心 2008年第12期3575-3577,共3页
在制造企业内容管理系统中将角色管理与内容工作流管理相结合,采用一种动静态权限结合的访问控制,将任务和角色放在同一层,角色权限决定用户的静态权限,任务实例权限决定用户的当前权限,实现用户访问控制;最后以制造企业内容管理系统的... 在制造企业内容管理系统中将角色管理与内容工作流管理相结合,采用一种动静态权限结合的访问控制,将任务和角色放在同一层,角色权限决定用户的静态权限,任务实例权限决定用户的当前权限,实现用户访问控制;最后以制造企业内容管理系统的设备资源管理模块中的访问控制为例进行说明。 展开更多
关键词 制造企业内容管理 角色 任务 基于任务和角色的访问控制 访问控制 设备资源管理
下载PDF
基于任务和角色的双重Web访问控制模型 被引量:18
7
作者 陈伟鹤 殷新春 +1 位作者 茅兵 谢立 《计算机研究与发展》 EI CSCD 北大核心 2004年第9期1466-1473,共8页
互联网 /内联网和相关技术的迅速发展为开发和使用基于Web的大规模分布式应用提供了前所未有的机遇 ,企业级用户对基于Web的应用 (Web basedapplication ,WBA)依赖程度越来越高 访问控制作为一种实现信息安全的有效措施 ,在WBA的安全... 互联网 /内联网和相关技术的迅速发展为开发和使用基于Web的大规模分布式应用提供了前所未有的机遇 ,企业级用户对基于Web的应用 (Web basedapplication ,WBA)依赖程度越来越高 访问控制作为一种实现信息安全的有效措施 ,在WBA的安全中起着重要作用 但目前用来实现WBA安全的访问控制技术大多是基于单个用户管理的 ,不能很好地适应企业级用户的安全需求 因此提出了基于任务和角色的双重Web访问控制模型 (taskandrole basedaccesscontrolmodelforWeb ,TRBAC) ,它能够满足大规模应用环境的Web访问控制需求 并对如何在Web上实现TRBAC模型进行了探讨 ,提供了建议 同时 。 展开更多
关键词 角色 基于任务的访问控制 任务 WEB安全 安全cookies
下载PDF
基于任务-角色的访问控制模型研究 被引量:33
8
作者 韩若飞 汪厚祥 《计算机工程与设计》 CSCD 北大核心 2007年第4期800-802,807,共4页
分析了访问控制领域的研究现状,简略介绍了基于角色的访问控制、基于任务的访问控制以及其它一些有价值的访问控制策略,并对其思想、特点和存在的缺陷做了讨论;在基于角色和基于任务策略的基础上,着重研究了当前比较热门的基于任务-角... 分析了访问控制领域的研究现状,简略介绍了基于角色的访问控制、基于任务的访问控制以及其它一些有价值的访问控制策略,并对其思想、特点和存在的缺陷做了讨论;在基于角色和基于任务策略的基础上,着重研究了当前比较热门的基于任务-角色的访问控制策略,并对目前提出的两种基于任务-角色的访问控制模型做了比较,分析了T&RBAC模型的优点;最后对T&RBAC模型提出改良意见,建立了改良模型,并对改良模型做了形式化定义。 展开更多
关键词 基于角色的访问控制 基于任务的访问控制 基于任务-角色的访问控制 RTBAC模型 T&RBAC模型
下载PDF
基于角色和任务的访问控制模型的设计与研究 被引量:14
9
作者 郭慧 李阳明 王丽芬 《计算机工程》 CAS CSCD 北大核心 2006年第16期143-145,共3页
介绍了基于角色的访问控制模型和基于任务的访问控制模型的原理。分析了以上两种模型存在的问题,为了使访问控制更灵活,提出了一种基于角色和任务的访问控制模型,并给出了模型的形式化定义、授权约束和在校园网格中的应用。
关键词 基于角色的访问控制 基于任务的访问控制 约束
下载PDF
基于角色和任务的工作流访问控制模型及其应用 被引量:5
10
作者 文家福 王嘉祯 +1 位作者 杨素敏 彭德云 《计算机应用研究》 CSCD 北大核心 2007年第9期168-169,172,共3页
提出了一种基于角色和任务的工作流访问控制模型RTBWAC,描述了模型中用户、角色、许可、活动等要素间的指派关系和该模型的静态、动态约束规则,最后给出了该模型在实际工作流系统中的应用。
关键词 工作流 访问控制 角色 任务
下载PDF
基于角色和任务的层次对象访问控制模型 被引量:8
11
作者 何超英 蒋捷 +1 位作者 陈军 韩刚 《武汉大学学报(信息科学版)》 EI CSCD 北大核心 2006年第8期716-719,共4页
以GIS协同工作应用为背景,探讨了该背景下的访问控制问题,提出了一种基于角色和任务的层次对象访问控制模型,定义了受控对象层次关系和操作类型层次关系,以及基于这两种关系的权限定义规则。实验证明,该模型具有较强的灵活性和适用性,... 以GIS协同工作应用为背景,探讨了该背景下的访问控制问题,提出了一种基于角色和任务的层次对象访问控制模型,定义了受控对象层次关系和操作类型层次关系,以及基于这两种关系的权限定义规则。实验证明,该模型具有较强的灵活性和适用性,在一定程度上降低了权限定义的复杂度。 展开更多
关键词 GIS协同工作 访问控制 角色 任务 受控对象层次 操作类型层次
下载PDF
一种基于任务角色的云计算访问控制模型 被引量:27
12
作者 王小威 赵一鸣 《计算机工程》 CAS CSCD 2012年第24期9-13,共5页
数据安全问题是云计算推广的一大阻碍,主要来源于数据共享带来的安全问题和云服务提供商的超级特权导致的潜在危险。为此,分析云计算中数据存储和用户群体的特点,提出一种基于任务角色的云计算访问控制模型,对不同访问主体采取不同访问... 数据安全问题是云计算推广的一大阻碍,主要来源于数据共享带来的安全问题和云服务提供商的超级特权导致的潜在危险。为此,分析云计算中数据存储和用户群体的特点,提出一种基于任务角色的云计算访问控制模型,对不同访问主体采取不同访问控制策略,以提供分级的安全特性,使云服务提供商不再享有超级特权。分析结果表明,该访问控制模型使得云端数据访问安全无须依赖于服务器的绝对可信,为云计算提供了更为可靠的安全特性。 展开更多
关键词 云计算 数据共享 访问控制 数据安全 基于任务-角色的访问控制模型 访问控制策略
下载PDF
一种军用的基于任务-角色的访问控制模型 被引量:3
13
作者 韩若飞 汪厚祥 +1 位作者 杜辉 王璐 《计算机工程》 EI CAS CSCD 北大核心 2006年第23期165-167,179,共4页
传统的强制访问控制策略(MAC)可操作性、灵活性差,日益不适应分工明确、分布性广、实时性要求高的军事领域,基于任务-角色的访问控制策略(T_RBAC)结合了基于角色(RBAC)和基于任务(TBAC)访问控制的优点,应用性很广。在分析了强制访问控... 传统的强制访问控制策略(MAC)可操作性、灵活性差,日益不适应分工明确、分布性广、实时性要求高的军事领域,基于任务-角色的访问控制策略(T_RBAC)结合了基于角色(RBAC)和基于任务(TBAC)访问控制的优点,应用性很广。在分析了强制访问控制思想后,将其引入基于任务-角色的访问控制模型中,构建了一种军用的基于任务-角色的访问控制模型,并对模型的性能作了简要分析。 展开更多
关键词 强制访问控制 基于任务-角色的访问控制 角色层次 角色 任务模板
下载PDF
基于角色和任务的工作流访问控制模型 被引量:42
14
作者 邢光林 洪帆 《计算机工程与应用》 CSCD 北大核心 2005年第2期210-213,222,共5页
提出了一个基于角色和任务的工作流访问控制模型,其基本思想是:角色和权限不直接挂钩而是通过任务把角色和权限联系在一起,然后给用户指派合适的角色,用户通过其指派的角色获得可以执行的任务,然后在执行某个任务的某个具体实例时获得... 提出了一个基于角色和任务的工作流访问控制模型,其基本思想是:角色和权限不直接挂钩而是通过任务把角色和权限联系在一起,然后给用户指派合适的角色,用户通过其指派的角色获得可以执行的任务,然后在执行某个任务的某个具体实例时获得该任务所允许访问的客体的权限,更便于权限粒度的控制和管理。在模型的工作流任务规范中加入了时态约束,表示只能在某个时间段内执行该任务,这样可以保证授权有效时间与任务执行时间尽可能同步。在工作流的执行过程中,系统会保存一个授权基,即任务的历史执行信息,根据这些历史执行信息求出有资格执行任务的用户集,从而实现动态职责分离。 展开更多
关键词 角色任务 工作流访问控制 动态职责分离
下载PDF
一种面向云计算的任务—角色访问控制模型 被引量:13
15
作者 黄毅 李肯立 《计算机应用研究》 CSCD 北大核心 2013年第12期3735-3737,共3页
针对云计算模式下用户访问安全的问题,简单分析了基于角色和任务的访问控制模型的内容,提出了一种基于云计算的任务—角色模型。该模型通过对角色和权限进行分类,有效地解决了访问控制模型中的管理权限问题,使得云计算服务商的权限分配... 针对云计算模式下用户访问安全的问题,简单分析了基于角色和任务的访问控制模型的内容,提出了一种基于云计算的任务—角色模型。该模型通过对角色和权限进行分类,有效地解决了访问控制模型中的管理权限问题,使得云计算服务商的权限分配得到了进一步改进。分析结果表明,该访问控制模型可以进一步提高客体频繁访问的效率。 展开更多
关键词 云计算 访问控制 角色 任务
下载PDF
一种基于任务和角色的工作流访问控制模型 被引量:10
16
作者 孙军红 李娟 《计算机工程与应用》 CSCD 北大核心 2008年第30期21-23,共3页
对于工作流系统中的工作流控制,提出了基于任务和角色的工作流访问控制模型。模型在基于角色的访问控制模型中引入任务,并为任务的执行增加了时间约束,通过对任务的动态授权实现了权限的按需和动态分配。
关键词 角色 任务 访问控制 工作流
下载PDF
基于角色和任务的CSCW系统访问控制技术研究 被引量:8
17
作者 朱君 汤庸 《计算机科学》 CSCD 北大核心 2010年第7期130-133,共4页
针对现有方法不能很好地满足CSCW系统对访问控制的需求,提出基于角色和任务的CSCW系统访问控制模型RTBAC(Roleand Task-Based Access Model)。该模型形式化地描述了用户、角色、任务、权限、工作流等要素及其相互间的关系,通过分配和取... 针对现有方法不能很好地满足CSCW系统对访问控制的需求,提出基于角色和任务的CSCW系统访问控制模型RTBAC(Roleand Task-Based Access Model)。该模型形式化地描述了用户、角色、任务、权限、工作流等要素及其相互间的关系,通过分配和取消角色来完成对用户权限的授予和取消,并提供了角色间偏序继承和指派关系定义,通过引入任务概念、任务类型划分及角色和任务之间的关系定义,实现了依据任务和任务状态不同对权限进行动态管理。该模型是针对CSCW系统多用户、动态、协作等特性提出的,能较好地满足CSCW系统对访问控制的需求。 展开更多
关键词 CSCW 访问控制 角色 任务
下载PDF
基于多步动态信任评价的任务—角色基访问控制模型 被引量:3
18
作者 张文芳 董冠群 +1 位作者 王小敏 吴文丰 《计算机集成制造系统》 EI CSCD 北大核心 2018年第8期1983-1995,共13页
针对现有分布式系统中访问控制模型的局限性,采用模糊综合评判和概率统计相结合的方法,提出一种基于多步动态信任评价的任务—角色基访问控制模型(T-RBAC)。所提出的多步动态信任评价算法能够动态度量分布式系统各实体间建立信任关系时... 针对现有分布式系统中访问控制模型的局限性,采用模糊综合评判和概率统计相结合的方法,提出一种基于多步动态信任评价的任务—角色基访问控制模型(T-RBAC)。所提出的多步动态信任评价算法能够动态度量分布式系统各实体间建立信任关系时的多种信任属性并加以综合评判,使信誉值变化更符合慢增骤降的客观规律,具有更强的抗攻击能力。基于该算法构建的T-RBAC访问控制模型,能够显著提高信任度随任务、角色、访问行为等上下文环境变化的动态适应能力,并具有更细的访问控制粒度和更高的安全性。 展开更多
关键词 信任评价 基于任务-角色的访问控制 分布式系统 模糊数学
下载PDF
基于任务-角色的访问控制模型 被引量:16
19
作者 宋善德 刘伟 《计算机工程与科学》 CSCD 2005年第6期4-6,9,共4页
本文介绍了一种称为基于任务角色的访问控制机制。它从工作流中的任务角度建模,可以依据任务和任务状态的不同,对权限进行动态管理;阐述了任务和任务实例之间的关系,以任务为中介将角色和权限关联起来,并对其模型进行了形式化描述和分析。
关键词 访问控制 主动安全模型 任务 工作流
下载PDF
一种基于角色和任务的访问控制模型 被引量:8
20
作者 赵秀凤 郭渊博 《微计算机信息》 北大核心 2007年第33期63-64,共2页
在基于角色的访问控制模型的基础上引入了任务(task)和任务实例(task instance)的概念,建立了基于角色和任务的访问控制模型(R&TBAC),给出了形式化定义,并且对该模型进行了安全性分析,结果表明R&TBAC模型支持两个著名的安全原则... 在基于角色的访问控制模型的基础上引入了任务(task)和任务实例(task instance)的概念,建立了基于角色和任务的访问控制模型(R&TBAC),给出了形式化定义,并且对该模型进行了安全性分析,结果表明R&TBAC模型支持两个著名的安全原则:职责分离原则和最小特权原则,并具有很好的动态适应性。 展开更多
关键词 模型 访问控制 角色 任务
下载PDF
上一页 1 2 119 下一页 到第
使用帮助 返回顶部