期刊文献+
共找到74篇文章
< 1 2 4 >
每页显示 20 50 100
扩展角色与权限的RBAC访问控制模型 被引量:14
1
作者 吴一民 王玲亚 《计算机应用与软件》 CSCD 北大核心 2008年第3期192-194,共3页
主要论述了在实际应用中如何灵活地应用RBAC访问控制模型,并对RBAC访问控制模型中角色和权限的概念进行扩展,引入屏蔽权限的概念,使得RBAC访问控制模型能够更灵活高效地对系统进行权限访问控制。
关键词 RBAC 访问控制 多昙次权限 屏蔽权限 扩展角色
下载PDF
扩展的角色访问控制模型及其应用 被引量:6
2
作者 廖尔崇 徐晓飞 +1 位作者 刘旭东 战德臣 《计算机工程与设计》 CSCD 北大核心 2008年第7期1608-1611,共4页
针对传统的角色访问控制模型权限控制粒度粗、不能很好地支持软件复用等问题,提出了一种扩展的角色访问控制模型。该模型细化了权限控制粒度,并通过元数据对模型权限控制进行描述,进而实现了权限的动态配置,提高了软件的复用度。该模型... 针对传统的角色访问控制模型权限控制粒度粗、不能很好地支持软件复用等问题,提出了一种扩展的角色访问控制模型。该模型细化了权限控制粒度,并通过元数据对模型权限控制进行描述,进而实现了权限的动态配置,提高了软件的复用度。该模型已在实际项目中得到应用,实例验证了模型的正确性和有效性。 展开更多
关键词 基于角色访问控制模型 软件复用 元数据 单元级权限 构件视图
下载PDF
一种扩展角色访问控制模型的研究与实现
3
作者 樊银亭 王春清 周德祥 《长江大学学报(自科版)(上旬)》 CAS 2006年第3期60-62,共3页
针对传统的角色访问控制(RBAC)模型的不足,对角色权限及角色层次关系进行了分析,提出了一个改进的角色访问控制模型——ERBAC。应用实例说明,新模型在描述同样的角色关系时角色数量比传统模型要少,因而比传统模型更加简化和直观,特别适... 针对传统的角色访问控制(RBAC)模型的不足,对角色权限及角色层次关系进行了分析,提出了一个改进的角色访问控制模型——ERBAC。应用实例说明,新模型在描述同样的角色关系时角色数量比传统模型要少,因而比传统模型更加简化和直观,特别适合于管理信息系统的应用。 展开更多
关键词 安全管理控制 角色 访问控制 控制模型 权限
下载PDF
一种基于用户角色—权限分级的访问控制模型 被引量:2
4
作者 袁小芳 《湘潭师范学院学报(自然科学版)》 2003年第4期30-32,共3页
针对多用户系统的管理 ,结合RBAC模型 ,提出了一种基于两层分级 (角色分级、权限分级 )的用户模型和访问控制模型 ,分析了其设计和实现。以高校学生工作为例 ,依据角色把相关用户分为四级 ,在角色分级的基础上进行权限分级 ,提出了一种... 针对多用户系统的管理 ,结合RBAC模型 ,提出了一种基于两层分级 (角色分级、权限分级 )的用户模型和访问控制模型 ,分析了其设计和实现。以高校学生工作为例 ,依据角色把相关用户分为四级 ,在角色分级的基础上进行权限分级 ,提出了一种新的访问控制机制 。 展开更多
关键词 用户 权限分级 访问控制模型 角色分级 RBAC 数据库
下载PDF
协同环境下扩展角色访问控制模型设计与研究 被引量:1
5
作者 卞宝银 王一莉 《计算机工程与设计》 CSCD 北大核心 2010年第4期717-719,728,共4页
为了解决基于角色的访问控制模型(RBAC)在协同工作方式下与工作流结合的角色冲突问题,降低授权管理的复杂性,降低管理开销。以RBAC为基础,提出了基于扩展角色的访问控制模型(ARBAC),模型中工作流的角色授权同时受时间、行为和环境3个方... 为了解决基于角色的访问控制模型(RBAC)在协同工作方式下与工作流结合的角色冲突问题,降低授权管理的复杂性,降低管理开销。以RBAC为基础,提出了基于扩展角色的访问控制模型(ARBAC),模型中工作流的角色授权同时受时间、行为和环境3个方面约束,提高了协同工作状态下访问控制的安全性,提升协同工作效益。结合实际的协同开发流程,表明了该模型的有效性和可行性。 展开更多
关键词 协同环境 角色 分布化 行为 基于扩展角色访问控制模型
下载PDF
一种扩展的基于角色访问控制模型ERBAC的研究及其应用
6
作者 田建刚 史浩山 《科学技术与工程》 2007年第21期5558-5562,共5页
访问控制是系统安全的重要技术。对常用的几种访问控制策略进行了比较,介绍了RBAC模型的基本概念及其特点、优势和不足;着重研究了一种对用户和角色混合授权的ERBAC模型,分析了ERBAC模型的优点;最后对ERBAC模型提出改良意见,建立了改良... 访问控制是系统安全的重要技术。对常用的几种访问控制策略进行了比较,介绍了RBAC模型的基本概念及其特点、优势和不足;着重研究了一种对用户和角色混合授权的ERBAC模型,分析了ERBAC模型的优点;最后对ERBAC模型提出改良意见,建立了改良模型;并介绍其在某大型系统中的有效应用和实现。 展开更多
关键词 角色 访问控制 权限 ERBAC模型
下载PDF
角色访问控制模型在两票管理系统中的应用 被引量:11
7
作者 孟建良 亢建波 +2 位作者 庞春江 刘伟达 鲍琳丽 《电力系统自动化》 EI CSCD 北大核心 2004年第23期81-84,共4页
在电力调度检修票和操作票(简称两票)系统中,设计了许多功能和流程,一个用户具有多个权限,一个权限也需要授予多个用户。文中在电力调度两票管理系统中引入基于角色的访问控制(RBAC)模型,其基本特征是根据安全策略划分出不同的角色,对... 在电力调度检修票和操作票(简称两票)系统中,设计了许多功能和流程,一个用户具有多个权限,一个权限也需要授予多个用户。文中在电力调度两票管理系统中引入基于角色的访问控制(RBAC)模型,其基本特征是根据安全策略划分出不同的角色,对于每个角色分配不同的权限,并为用户指派不同的角色,用户通过角色间接地对信息资源进行许可的相应操作,使得对用户的管理更直观,在很大程度上简化了权限管理工作。 展开更多
关键词 基于角色访问控制 基于角色的授权控制模型 权限继承 应用模型 调度检修票 调度操作票
下载PDF
基于角色的多级访问控制模型 被引量:11
8
作者 陈林 阳富民 胡贯荣 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2002年第2期102-104,共3页
在基于角色的访问控制 (role basedaccesscontrol,RBAC)模型的基础上提出了一种基于角色的多级访问控制模型RBMHAC(role basedmulti hierarchyaccesscontrol) .该模型引入“域”的概念来模拟现实世界中的等级管理体制 ,通过对“域”用... 在基于角色的访问控制 (role basedaccesscontrol,RBAC)模型的基础上提出了一种基于角色的多级访问控制模型RBMHAC(role basedmulti hierarchyaccesscontrol) .该模型引入“域”的概念来模拟现实世界中的等级管理体制 ,通过对“域”用户的安全管理来有效地实现多级安全管理 .RBMHAC模型能提供更加完善的访问控制策略 ,对角色的管理也更加方便高效 . 展开更多
关键词 网络完全 访问控制 多级安全管理 角色 RBMHAC模型 授权管理 权限验证
下载PDF
基于角色与基于规则相结合的访问控制模型 被引量:5
9
作者 郭蕴华 陈定方 熊文龙 《武汉理工大学学报(交通科学与工程版)》 北大核心 2003年第5期678-681,共4页
针对基于角色的访问控制模型的局限性 ,提出了一种基于角色与基于规则相结合的访问控制模型 ( RRBAC) .该模型以可扩展的用户组织结构为框架 ,根据用户组织结构定义角色的属性及其继承关系 ,用参数化的规则集合描述了用户组织结构中由... 针对基于角色的访问控制模型的局限性 ,提出了一种基于角色与基于规则相结合的访问控制模型 ( RRBAC) .该模型以可扩展的用户组织结构为框架 ,根据用户组织结构定义角色的属性及其继承关系 ,用参数化的规则集合描述了用户组织结构中由上下级关系所引发的操作许可 ,实现了面向群组协同工作的分级权限管理体系 .最后 。 展开更多
关键词 角色 规则 访问模型 分级权限管理 访问控制
下载PDF
用基于角色访问控制实现使用控制模型的管理 被引量:5
10
作者 李沛武 《南昌工程学院学报》 CAS 2005年第1期47-50,共4页
使用控制模型是最近提出的对数字对象进行使用和访问的控制模型,它包含了传统访问控制、信任管理和数字权限管理的问题域,是一个综合型模型.但使用控制模型中的管理问题及各元素之间关系的实现细节还没有被详细讨论,因此,将基于角色访... 使用控制模型是最近提出的对数字对象进行使用和访问的控制模型,它包含了传统访问控制、信任管理和数字权限管理的问题域,是一个综合型模型.但使用控制模型中的管理问题及各元素之间关系的实现细节还没有被详细讨论,因此,将基于角色访问控制模型与使用控制模型相结合,提出了一个用基于角色访问控制来管理使用控制的模型,讨论了它的实现技术,同时利用使用控制中的主体和对象属性的可变性特征实现了访问控制中的职责分离等问题. 展开更多
关键词 角色访问控制 控制模型 数字对象 信息技术 信任管理 数字权限管理 职责分离约束 RBAC模型
下载PDF
基于角色访问控制模型的应用研究 被引量:3
11
作者 陈明忠 《天津工程师范学院学报》 2007年第2期35-37,共3页
基于角色访问控制(RBAC)技术的一个重要概念就是角色,通过在用户和访问权限之间增加一个角色层,使得权限控制更为简单且灵活有效。文章分析了RBAC96模型,并结合一个办公自动化系统的具体应用,对模型进行扩充,提出了业务角色的概念。
关键词 角色访问控制 权限控制 RBAC96模型 业务角色
下载PDF
访问控制RBAC扩展模型的研究应用
12
作者 马继军 于淑云 《科技信息》 2009年第16期71-71,共1页
0引言 基于角色的访问控制(RBAC)是目前被广为接受的一种访问控制模型。它引入角色这个中介,将权限和角色相关联,通过给用户分配适当的角色以授予用户权限,实现了用户和访问权限的逻辑分离,极大简化了权限管理。RBAC在许多应用... 0引言 基于角色的访问控制(RBAC)是目前被广为接受的一种访问控制模型。它引入角色这个中介,将权限和角色相关联,通过给用户分配适当的角色以授予用户权限,实现了用户和访问权限的逻辑分离,极大简化了权限管理。RBAC在许多应用系统中得到广泛应用,然而在这些应用中,RBAC暴露出一些问题,主要有以下两个方面: 展开更多
关键词 访问控制模型 应用系统 RBAC 扩展模型 基于角色访问控制 用户权限 用户分配 访问权限
下载PDF
基于角色的访问控制机制在工作流平台下扩展的研究 被引量:7
13
作者 张栋 刘飞 +1 位作者 宋豫川 谢静 《制造业自动化》 2004年第5期53-57,共5页
以比较常用的基于角色的访问控制(RBAC)机制为基础,深入分析了工作流环境下,对访问控制体制的新需求。在此基础上扩展形成了一个适应于工作流环境的基于角色的访问控制扩展模型(RBACEx-AWE),并且设计了基于RBACEx-AWE的授权服务同工作... 以比较常用的基于角色的访问控制(RBAC)机制为基础,深入分析了工作流环境下,对访问控制体制的新需求。在此基础上扩展形成了一个适应于工作流环境的基于角色的访问控制扩展模型(RBACEx-AWE),并且设计了基于RBACEx-AWE的授权服务同工作流引擎组件的集成框架,实现了独立安全域内的安全授权服务。 展开更多
关键词 工作流管理系统 基于角色访问控制扩展模型 基于角色访问控制
下载PDF
多部门中基于角色的安全访问控制模型
14
作者 陈刚 《计算机时代》 2005年第4期11-12,共2页
在典型RBAC基础上,结合实际需要提出了一种基于角色和部门的访问控制模型,将部门从角色的一个属性中独立抽象出来,成为权限控制中的一个要素,使角色和部门共同决定主体对客体的访问权限。
关键词 基于角色 安全访问控制 访问控制模型 访问权限 RBAC 权限控制 属性 部门 要素 实际
下载PDF
基于角色的访问控制模型在数字认证平台中的应用
15
作者 王娜 王天华 《电脑知识与技术》 2008年第12期1609-1611,共3页
提出了某数字证书管理系统中基于RBAC模型的权限管理模块的设计和实现方案。阐述了RBAC模型的设计思想.并讨论了权限管理系统的核心面向对象设计模型,以及权限访问和权限控制等关键技术。
关键词 权限管理 角色 访问控制 RBAC模型
下载PDF
基于角色访问控制的权限管理系统改进与应用 被引量:1
16
作者 李剑 《科技信息》 2011年第13期112-113,170,共3页
对基于角色的访问控制模型进行了研究,对传统访问控制模型、基于角色的访问控制(RBAC)模型、角色管理模型ARBAC97进行了描述和分析。对RBAC模型进行范围扩展,通过引入角色范围的概念,以(用户,角色,范围)三元组来标识系统用户的权限,解决... 对基于角色的访问控制模型进行了研究,对传统访问控制模型、基于角色的访问控制(RBAC)模型、角色管理模型ARBAC97进行了描述和分析。对RBAC模型进行范围扩展,通过引入角色范围的概念,以(用户,角色,范围)三元组来标识系统用户的权限,解决RBAC模型无法对资源实例进行权限控制的问题,也就是解决了系统用户拥有相同的角色,操作的数据范围可以不同。结合实际应用系统的需求,实现了权限管理系统。 展开更多
关键词 访问控制 权限管理 基于角色访问控制 安全 权限模型
下载PDF
基于受控对象的访问控制模型 被引量:10
17
作者 杨洋 丁仁杰 闵勇 《电力系统自动化》 EI CSCD 北大核心 2003年第7期36-40,共5页
结合电力企业信息系统的特点 ,深入研究了 3种主要的信息安全访问控制模型 :自主访问控制模型、强制访问控制模型和基于角色的访问控制模型。分析比较了这 3种模型的主要特点及其在电力企业信息安全管理应用中存在的不足 ,在此基础上提... 结合电力企业信息系统的特点 ,深入研究了 3种主要的信息安全访问控制模型 :自主访问控制模型、强制访问控制模型和基于角色的访问控制模型。分析比较了这 3种模型的主要特点及其在电力企业信息安全管理应用中存在的不足 ,在此基础上提出了一种基于受控对象的访问控制模型 ,该模型具有授权操作简单、易于表述和扩展性强的特点 ,能有效地解决信息数据量大且变化频繁的电力企业信息系统信息安全管理问题。 展开更多
关键词 受控对象 访问控制模型 电力企业 信息安全 角色 权限 信息系统
下载PDF
一种扩展角色存取控制模型 被引量:16
18
作者 冯德民 王小明 赵宗涛 《计算机工程与应用》 CSCD 北大核心 2003年第3期87-89,共3页
基于角色的存取控制(RBAC,Role-BasedAccessControl)已经在越来越多的MIS,DBMS,DSS,OS,OA,CAI等软件系统中使用,已成为信息系统领域研究的热点问题之一。传统的RBAC模型对角色(Role)授权管理是静态的。但是现代软件系统要求对角色的管... 基于角色的存取控制(RBAC,Role-BasedAccessControl)已经在越来越多的MIS,DBMS,DSS,OS,OA,CAI等软件系统中使用,已成为信息系统领域研究的热点问题之一。传统的RBAC模型对角色(Role)授权管理是静态的。但是现代软件系统要求对角色的管理具有动态性。该文引入角色环境函数和角色约束规则的概念,提出了一种扩展角色存取控制模型(ERBAC,ExpandedRole-BasedAccessControl),扩展了RBAC的动态性,讨论了新的角色关系、授权规则和形式化描述,给出了实现ERBAC的基本框架。 展开更多
关键词 扩展角色存取控制模型 管理信息系统 角色 权限 存取对象 约束规则 授权管理 主动数据库
下载PDF
一种新的访问控制模型——TBPM-RBAC 被引量:7
19
作者 王瑜 卿斯汉 《计算机科学》 CSCD 北大核心 2005年第2期169-172,共4页
基于角色的访问控制RBAC(roe-based access control)能够降低访问控制管理工作的复杂性,但是要在RBAC中高效合理地为角色配置权限仍然具有一定的难度,而且RBAC不适合处理存在依赖和时序关系的访问控制。本文通过在RBAC中引入任务机制解... 基于角色的访问控制RBAC(roe-based access control)能够降低访问控制管理工作的复杂性,但是要在RBAC中高效合理地为角色配置权限仍然具有一定的难度,而且RBAC不适合处理存在依赖和时序关系的访问控制。本文通过在RBAC中引入任务机制解决以上两点困难,即权限被授予任务,任务被授予角色,角色只能使用它正在执行的任务所允许的权限。提出了TBPM-RBAC(task-based permissions management in RBAC)模型,给出了模型的定义,对模型进行了分析并给出了模型的两个应用示例。 展开更多
关键词 RBAC 访问控制模型 权限 基于角色访问控制 任务 时序关系 配置 执行 管理工作 机制
下载PDF
分布式环境下基于角色的访问控制 被引量:6
20
作者 甘泉 韩乃平 贺也平 《计算机系统应用》 2005年第10期38-41,共4页
本文通过扩展权限的定义:给权限增加一个标示位来区别主体、访问的客体属于相同域和属于不同域时的权限,这样解决了采用对等角色时授予给非本域主体过大权限的问题。同时主体在访问非本域的客体时可以申请临时角色,这样避免了仅仅采用... 本文通过扩展权限的定义:给权限增加一个标示位来区别主体、访问的客体属于相同域和属于不同域时的权限,这样解决了采用对等角色时授予给非本域主体过大权限的问题。同时主体在访问非本域的客体时可以申请临时角色,这样避免了仅仅采用对等角色去访问非本域客体的简单化,更有利于最小权限的实现。通过这两点的改进,使基于角色的访问控制模型更加适合分布式访问控制的特点。 展开更多
关键词 访问控制 RBAC 对等角色 基于角色访问控制 分布式环境 分布式访问控制 访问控制模型 权限 客体
下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部