-
题名dRBAC模型的安全分析
- 1
-
-
作者
廖俊国
洪帆
杨秋伟
张昭理
-
机构
华中科技大学计算机科学与技术学院
-
出处
《小型微型计算机系统》
CSCD
北大核心
2007年第7期1177-1180,共4页
-
基金
国家自科基金项目(60403027)资助
湖南教育厅基金(03C500)资助.
-
文摘
dRBAC模型是适应于动态结盟环境的分布式信任管理和访问控制机制,具有第三方委托、值属性和证书预定等三个特征.但dRBAC模型存在一些不足,体现在以下几个方面:委托的深度没有控制;委托链的循环搜索;角色的隐式提升;职责分离原则的违背等.本文针对dRBAC模型存在的问题进行了详细的讨论,提出了合理的解决方案,提高了dRBAC模型的安全性和实用性.
-
关键词
drbac模型
委托深度
委托链
角色隐式提升
职责分离
-
Keywords
drbac model
depth of delegation
delegation chain
covert promotion of role
separation of duty
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名应用层多播中基于动态RBAC的权限管理研究
- 2
-
-
作者
欧杰泉
官金兰
王霞
-
机构
广州市轻工职业学校计算机教研室
华南理工大学广州汽车学院
华南农业大学理学院
-
出处
《佛山科学技术学院学报(自然科学版)》
CAS
2009年第2期36-39,共4页
-
基金
国家自然科学基金资助项目(10871075)
广东省自然科学基金资助项目(07006474)
-
文摘
针对应用层多播的特点,提出一种基于角色和上下文的访问控制模型(DRBAC),从而实现对组播系统进行动态的权限分配。该方案以DRBAC数据库为核心,以组成员的上下文信息为配置条件,动态地给组成员授权,不仅能动态指派角色,而且能灵活地维护配置权限,适用于组成员复杂且频繁更新的大规模应用层多播系统,这样能有效提高应用层多播的访问控制性能。
-
关键词
应用层多播
drbac模型
drbac数据库
权限管理
-
Keywords
ALM
drbac model
drbac database
privilege management
-
分类号
TP39
[自动化与计算机技术—计算机应用技术]
-