期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
一种基于扩展RBAC的访问控制模型在SSL VPN系统中的应用 被引量:4
1
作者 徐博 郭淑琴 陆敏飞 《浙江工业大学学报》 CAS 北大核心 2011年第2期177-180,共4页
访问控制是防止非授权访问的一种重要的网络安全手段,基于角色的访问控制模型RBAC是目前主流的访问控制模型之一.从RBAC模型的基本理论出发,结合SSL VPN系统访问控制的需求,在经典RBAC模型的基础上引入了分级和分组的机制,提出一种扩展R... 访问控制是防止非授权访问的一种重要的网络安全手段,基于角色的访问控制模型RBAC是目前主流的访问控制模型之一.从RBAC模型的基本理论出发,结合SSL VPN系统访问控制的需求,在经典RBAC模型的基础上引入了分级和分组的机制,提出一种扩展RBAC模型.该模型引入分级机制,用于控制不同安全状态的客户端的访问请求;引入分组机制,使系统的授权更清晰和简化.在SSL VPN系统中应用该扩展RBAC模型,进一步增强了SSL VPN系统的性能. 展开更多
关键词 访问控制 rbac模型 扩展rbac模型 SSLVPN
下载PDF
OA系统中RBAC扩展模型的研究与实现 被引量:9
2
作者 安沛 王春玲 《西安工程大学学报》 CAS 2015年第1期78-83,共6页
针对传统基于角色的访问控制(Role-based Access Contion,RBAC)模型在授权管理上的缺陷,结合某人才服务中心OA系统对权限控制的需求,提出了一种扩展的RBAC模型.首先,用户组的引入有效避免了在大型应用系统中权限和角色分配的较为繁杂的... 针对传统基于角色的访问控制(Role-based Access Contion,RBAC)模型在授权管理上的缺陷,结合某人才服务中心OA系统对权限控制的需求,提出了一种扩展的RBAC模型.首先,用户组的引入有效避免了在大型应用系统中权限和角色分配的较为繁杂的工作.其次,基于三权分立的原则,将管理员分为系统管理员、安全管理员和审计管理员,避免了超级管理员权限过大所带来的问题.同时,采用独立的安全审计,对用户及管理员的操作进行记录,防止非法操作和滥用权力.在OA系统中应用该扩展RBAC模型,进一步增强了系统的安全性与可靠性. 展开更多
关键词 OA系统 扩展rbac模型 用户组 三权分立 安全审计
下载PDF
基于RBAC扩展的权限模型在用电信息采集系统中的应用 被引量:1
3
作者 李蚌蚌 《软件导刊》 2017年第3期115-117,共3页
传统的RBAC(Role-Based Access Control-基于角色的访问控制)模型在权限分配管理方面无法满足用电信息采集系统区域限制要求。结合用电信息采集系统限制性因素,提出一种改进扩展的RBAC模型。该模型摒弃了传统RBAC模型中以角色、用户二... 传统的RBAC(Role-Based Access Control-基于角色的访问控制)模型在权限分配管理方面无法满足用电信息采集系统区域限制要求。结合用电信息采集系统限制性因素,提出一种改进扩展的RBAC模型。该模型摒弃了传统RBAC模型中以角色、用户二元组作为唯一标识权限的方式,调整为以区域、角色、用户三元组作为权限唯一标识,解决了区域限制问题;引入审计机制,记录用户操作,便于后期审计工作。实际应用表明,改进后的模型可以满足用电信息采集系统权限管理要求。 展开更多
关键词 用电信息采集系统 扩展rbac模型 区域限制
下载PDF
基于RBAC扩展模型的实验室综合管理系统设计与实现 被引量:2
4
作者 杨振平 张学平 王伟全 《海南师范大学学报(自然科学版)》 CAS 2010年第1期21-24,共4页
为了设计和实现实验室教学活动全过程的计算机信息化管理,基于RBAC扩展模型、Ajax技术、XML技术,采用了自创的EIM模型和LAORDTM模型进行数据处理的实验室综合信息管理系统的方法,研制开发了包含9个子系统的LGIMS系统,其中动态可扩展系... 为了设计和实现实验室教学活动全过程的计算机信息化管理,基于RBAC扩展模型、Ajax技术、XML技术,采用了自创的EIM模型和LAORDTM模型进行数据处理的实验室综合信息管理系统的方法,研制开发了包含9个子系统的LGIMS系统,其中动态可扩展系统管理子系统用于实现对整个系统进行扩展的基于角色的RBAC访问控制. 展开更多
关键词 rbac扩展模型 AJAX技术 XML技术 EIM模型 LAORDTM模型
下载PDF
访问控制模型在科学数据共享平台的应用研究 被引量:1
5
作者 陈建孝 郭少杰 +1 位作者 张志强 吴一民 《科技管理研究》 北大核心 2010年第17期210-212,237,共4页
随着计算机技术的日益普及,特别是网络与数据库的迅速发展,信息系统的安全问题已日益突出。在实际应用中,访问控制是实现安全策略的系统安全技术,它管理所有资源的访问请求,即根据安全策略的要求,对一个资源访问请求做出是否许可的判断... 随着计算机技术的日益普及,特别是网络与数据库的迅速发展,信息系统的安全问题已日益突出。在实际应用中,访问控制是实现安全策略的系统安全技术,它管理所有资源的访问请求,即根据安全策略的要求,对一个资源访问请求做出是否许可的判断。它能够有效防止非法用户访问系统资源和合法用户非法使用资源。结合科学数据共享平台中访问控制模型的要求,通过比较目前几种主要模型,总结出各自优缺点,最后根据科学数据共享平台的特点,将MAC和ERBAC这两种模型结合应用于该平台。 展开更多
关键词 访问控制 科学数据共享平台 扩展rbac模型 MAC Erbac
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部