期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
一种对IRBAC2000模型的改进方法 被引量:5
1
作者 廖振松 金海 羌卫中 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2005年第z1期292-295,共4页
针对IRABC2000模型在安全方面的不足,在认真分析IRBAC2000模型的基础上,提出了一种新的改进方案,解决了因角色关联而引起的交叉和冲突.该方案去掉角色继承,改角色层次结构为目录结构,将角色的差异体现在角色-权限的映射,同时允许角色跨... 针对IRABC2000模型在安全方面的不足,在认真分析IRBAC2000模型的基础上,提出了一种新的改进方案,解决了因角色关联而引起的交叉和冲突.该方案去掉角色继承,改角色层次结构为目录结构,将角色的差异体现在角色-权限的映射,同时允许角色跨域关联,但拒绝角色传递,对改进后的模型进行了安全性和灵活性分析.实验表明,该改进方案具有较高的安全性和操控的灵活性. 展开更多
关键词 基于角色的访问控制 irbac2000 角色继承 安全互操作
下载PDF
基于IRBAC的跨域角色映射方法 被引量:5
2
作者 王福 沈寒辉 邹翔 《计算机应用》 CSCD 北大核心 2010年第A01期106-108,共3页
在资源共享越来越密切的今天,跨域授权访问变得越来越重要,IRBAC2000模型通过动态角色转换来实现域间的授权访问,但是该模型在动态角色映射时存在最小权限、职责分离和域穿越等问题。提出一个矩阵结构的跨域映射方式来改进IRBAC2000,研... 在资源共享越来越密切的今天,跨域授权访问变得越来越重要,IRBAC2000模型通过动态角色转换来实现域间的授权访问,但是该模型在动态角色映射时存在最小权限、职责分离和域穿越等问题。提出一个矩阵结构的跨域映射方式来改进IRBAC2000,研究了该方式的表现形式,分析了上述三个问题的改进措施,并用一个实例说明该改进方式在管理和实现方面的优点。 展开更多
关键词 跨域 irbac2000 映射 域穿越
下载PDF
基于Web服务的联合访问控制系统的研究与实现 被引量:1
3
作者 张文超 李亚芬 《计算机工程与设计》 CSCD 北大核心 2011年第2期477-480,共4页
针对复杂的跨不同自治域的应用需求,对IRBAC2000模型进行研究,提出了一种联合访问控制模型。该模型主体以Web服务形式实现,对IRBAC2000访问控制模型进行扩展,针对R-R角色映射进行改进,增加了角色映射限制条件,提出了一种防止权限冲突的... 针对复杂的跨不同自治域的应用需求,对IRBAC2000模型进行研究,提出了一种联合访问控制模型。该模型主体以Web服务形式实现,对IRBAC2000访问控制模型进行扩展,针对R-R角色映射进行改进,增加了角色映射限制条件,提出了一种防止权限冲突的算法,并且在应用中采用了可扩展策略语言SAML和XACML对应用的访问控制策略进行描述。最后在已有的应用系统上对模型进行验证,表明了其实用性,并提出了下一步要解决的问题。 展开更多
关键词 联合访问控制 irbac2000 安全断言标记语言 可扩展的访问控制标记语言 WEB服务
下载PDF
Management of Associations in the IRBAC 2000 Model 被引量:1
4
作者 LIAO Junguo HONG Fan +1 位作者 ZHANG Zhaoli LIU Ming 《Wuhan University Journal of Natural Sciences》 CAS 2006年第5期1262-1266,共5页
Secure interaction and interoperability between two or more administrative domains is a major concern. The IRBAC 2000 model accomplishes secure interaction and interoperability by flexibly dynamic inter-domain role tr... Secure interaction and interoperability between two or more administrative domains is a major concern. The IRBAC 2000 model accomplishes secure interaction and interoperability by flexibly dynamic inter-domain role translations. Associations are the key element of the IRBAC 2000 model, which have a great impact on security and efficiency of dynamic role translations. Therefore, it is a crucial problem how to manage the associations in the IRBAC 2000 model. There are two cases under which some matters will emerge. One is where conflicting associations may result in a security hazard. Another is where redundant associations may reduce the efficiency of dynamic role translations and increase the difficulty of management of associations. The formal definitions on conflicting associations and redundant associations are given, and the methods are discusses to judge whether there are conflicting associations or redundant associations in IRBAC 2000 model. The protective mechanism is presented, which utilizes prerequisite conditions to prevent conflicting or redundant associations from appearing in IRBAC 2000 model. 展开更多
关键词 IRBAC 2000 model conflicting associations redundant associations prerequisite conditions
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部