期刊文献+
共找到52篇文章
< 1 2 3 >
每页显示 20 50 100
改进的RBAC模型在信息服务平台上的应用 被引量:7
1
作者 董永峰 陆军 +2 位作者 刘建波 周艳聪 顾军华 《计算机应用与软件》 CSCD 北大核心 2012年第5期99-103,共5页
针对RBAC模型的不足,在研究传统的RBAC基本原理基础上,结合信息服务平台权限众多、用户和角色数目庞大的特点,提出一种改进的RBAC模型。该模型引入了组织结构、用户组的概念,扩展了资源的类型和资源权限授权形式,给出了模型的形式化定义... 针对RBAC模型的不足,在研究传统的RBAC基本原理基础上,结合信息服务平台权限众多、用户和角色数目庞大的特点,提出一种改进的RBAC模型。该模型引入了组织结构、用户组的概念,扩展了资源的类型和资源权限授权形式,给出了模型的形式化定义,并将其运用在信息服务平台上。平台已成功与某高校科研管理系统进行了整合,实践表明,改进的RBAC模型不仅简化了权限管理、减少了角色数量,并且提高了系统的安全性和权限管理的灵活性。 展开更多
关键词 rbac 访问控制 角色 组织 许可 信息服务平台
下载PDF
分布式环境下基于RBAC互操作的安全检测 被引量:9
2
作者 吴迪 朱淼良 +1 位作者 陈溪源 林建 《浙江大学学报(工学版)》 EI CAS CSCD 北大核心 2007年第9期1552-1556,1571,共6页
针对分布式系统之间进行安全互操作的问题提出了安全冲突的检测方法.通过在基于角色的访问控制(RBAC)系统之间建立角色映射来实现跨系统的访问控制.分析了由于引入角色映射带来的安全冲突,并采用形式化的方法定义了RBAC系统之间的互操... 针对分布式系统之间进行安全互操作的问题提出了安全冲突的检测方法.通过在基于角色的访问控制(RBAC)系统之间建立角色映射来实现跨系统的访问控制.分析了由于引入角色映射带来的安全冲突,并采用形式化的方法定义了RBAC系统之间的互操作及其安全性.根据分布式环境的特点提出了互操作中安全冲突的最小化检测法,通过减少参与计算的角色数量减小了计算复杂度.在最小化检测法的基础上进一步分析了安全冲突的特点,帮助管理人员消除安全冲突. 展开更多
关键词 基于角色的访问控制(rbac) 互操作 分布式环境 安全冲突
下载PDF
基于RBAC的跨多企业服务组合访问控制模型 被引量:6
3
作者 张帅 孙建伶 +2 位作者 徐斌 黄超 KAVS Aleksander J 《浙江大学学报(工学版)》 EI CAS CSCD 北大核心 2012年第11期2035-2043,共9页
为了解决单域环境下访问控制模型无法满足跨企业服务组合的访问授权需求的问题,提出一种以基于角色访问控制(RBAC)为基础的多域动态访问授权模型.根据组合服务的流程结构分析服务执行所需的权限,提出一个权限最小化的角色集挖掘算法,从... 为了解决单域环境下访问控制模型无法满足跨企业服务组合的访问授权需求的问题,提出一种以基于角色访问控制(RBAC)为基础的多域动态访问授权模型.根据组合服务的流程结构分析服务执行所需的权限,提出一个权限最小化的角色集挖掘算法,从原有的面向单域的角色授权关系中搜索满足服务执行的角色集.针对组合服务中的跨域操作进行端对端的域间自主授权协商,并根据挖据出的角色集建立最小成本的跨域角色映射以满足跨域访问授权需求.在此基础上提出一套与现有的工业标准相结合运行时框架,实现根据组合服务实际运行状态进行授权的动态访问控制机制.模拟实验结果验证模型中的该算法的主要部分在多种不同场景下的有效性. 展开更多
关键词 服务组合 访问控制 rbac 跨多企业
下载PDF
基于上下文感知的RBAC动态访问控制研究 被引量:4
4
作者 张沙沙 姜华 +1 位作者 谢圣献 李秋静 《计算机安全》 2009年第8期5-8,共4页
针对传统RBAC(Role Based access control)模型不能适应当前网络和分布式计算应用环境的分布、异构和动态性的特点,为了适应应用环境的动态要求,将上下文感知和上下文约束加入RBAC模型,提出了上下文感知的动态访问控制模型CDAC(Context-... 针对传统RBAC(Role Based access control)模型不能适应当前网络和分布式计算应用环境的分布、异构和动态性的特点,为了适应应用环境的动态要求,将上下文感知和上下文约束加入RBAC模型,提出了上下文感知的动态访问控制模型CDAC(Context-aware Dynamic Access Control Model),并给出了该模型的一个应用实例。该模型不仅继承了RBAC的优点,还利用上下文感知和上下文约束,实现了角色和权限的实时的动态管理。 展开更多
关键词 rbac 访问控制 上下文感知 授权服务 约束规则
下载PDF
RBAC策略在CORBA分布式对象系统安全中的应用
5
作者 张志勇 普杰信 《计算机工程》 EI CAS CSCD 北大核心 2005年第20期159-161,共3页
基于RBAC策略和CORBASec框架,引入对象访问的约束机制,给出了一种CORBA安全访问控制策略模型——GRBAC forCORBA(General Role-Based Access Control for CORBA)及其访问控制与决策过程。该模型在“基于中间件技术的分布嵌入式系统研究... 基于RBAC策略和CORBASec框架,引入对象访问的约束机制,给出了一种CORBA安全访问控制策略模型——GRBAC forCORBA(General Role-Based Access Control for CORBA)及其访问控制与决策过程。该模型在“基于中间件技术的分布嵌入式系统研究”中得到了实际应用,解决了分布式异构环境下域间访问控制的复杂性问题并且更易于实现企业级自定义安全策略。 展开更多
关键词 分布式对象系统 CORBA安全 rbac 访问控制 访问决策
下载PDF
基于RBAC的分布式服务两级访问控制 被引量:3
6
作者 孙大大 赵莹 郎波 《计算机工程与应用》 CSCD 北大核心 2006年第26期119-121,130,共4页
随着分布式服务的发展,服务提供者一方面总是期望提供尽可能通用的服务,而另一方面却期望能够细致地区分每个用户可以调用的服务,现有的RBAC模型很难解决这种矛盾。论文在研究现有RBAC访问控制模型的基础上,提出了基于RBAC的分布式服务... 随着分布式服务的发展,服务提供者一方面总是期望提供尽可能通用的服务,而另一方面却期望能够细致地区分每个用户可以调用的服务,现有的RBAC模型很难解决这种矛盾。论文在研究现有RBAC访问控制模型的基础上,提出了基于RBAC的分布式服务两级访问控制模型,该模型将访问控制分为服务级别和属性级别两级,通过属性级别的访问控制将一个通用服务根据用户不同细致地区分成多个服务,从而满足了上述需求。 展开更多
关键词 rbac 访问控制 分布式服务
下载PDF
基于RBAC的SaaS系统的权限模型 被引量:13
7
作者 马立林 李红 《计算机应用与软件》 CSCD 2010年第4期42-44,共3页
在研究RBAC模型的基础上,通过引入访问控制分层管理的思想来改良和扩展RBAC模型,建立了SaaS(软件即服务)系统的一种权限管理模型。从系统访问许可证、系统功能操作控制、系统数据访问控制三个层次建立了结构模型,并对其做了形式化定义... 在研究RBAC模型的基础上,通过引入访问控制分层管理的思想来改良和扩展RBAC模型,建立了SaaS(软件即服务)系统的一种权限管理模型。从系统访问许可证、系统功能操作控制、系统数据访问控制三个层次建立了结构模型,并对其做了形式化定义。最后指出了新模型的优点。 展开更多
关键词 软件即服务 基于角色访问控制 访问控制 模型
下载PDF
基于XACML的访问控制与RBAC限制 被引量:3
8
作者 努尔买买提.黑力力 罗振兴 林作铨 《计算机工程》 CAS CSCD 北大核心 2008年第8期19-21,共3页
限制可以视为是基于角色的访问控制(RBAC)的主要动机。该文分析基于XML的访问控制规范语言(XACML)的RBAC框架并指出了该框架的缺点,通过提出的角色激活机构对该框架进行扩充,使得XACML支持RBAC模型中的职责分离和基数限制等限制。
关键词 WEB服务 XML的访问控制规范语言 基于角色的访问控制
下载PDF
分布式系统中的RBAC管理模型 被引量:1
9
作者 袁园 梁少华 《微计算机信息》 2009年第33期200-201,176,共3页
针对在分布式环境下的RBAC管理问题,提出了一种新的分布式系统中的RBAC管理模型。该模型没有专门保存一个全局的RBAC访问控制策略,各子系统只是保存自身的访问控制策略。当策略发生改变后,模型中各子系统根据管理指令进行自身的策略改变... 针对在分布式环境下的RBAC管理问题,提出了一种新的分布式系统中的RBAC管理模型。该模型没有专门保存一个全局的RBAC访问控制策略,各子系统只是保存自身的访问控制策略。当策略发生改变后,模型中各子系统根据管理指令进行自身的策略改变,使整个分布式系统中的RBAC访问控制策略达到一致。 展开更多
关键词 分布式 rbac 访问控制策略 管理指令
下载PDF
Tenant-based access control model for multi-tenancy and sub-tenancy architecture in Software-as-a-Service 被引量:3
10
作者 Qiong zuo Meiyi XIE +1 位作者 Guanqiu QI Hong ZHU 《Frontiers of Computer Science》 SCIE EI CSCD 2017年第3期465-484,共20页
Software-as-a-Service (SaaS) introduces multi- tenancy architecture (MTA). Sub-tenancy architecture (STA), is an extension of MTA, allows tenants to offer services for subtenant developers to customize their app... Software-as-a-Service (SaaS) introduces multi- tenancy architecture (MTA). Sub-tenancy architecture (STA), is an extension of MTA, allows tenants to offer services for subtenant developers to customize their applications in the SaaS infrastructure. In a STA system, tenants can create sub- tenants, and grant their resources (including private services and data) to their subtenants. The isolation and sharing re- lations between parent-child tenants, sibling tenants or two non-related tenants are more complicated than those between tenants in MTA. It is important to keep service components or data private, and at the same time, allow them to be shared, and support application customizations for tenants. To ad- dress this problem, this paper provides a formal definition of a new tenant-based access control model based on administra- tive role-based access control (ARBAC) for MTA and STA in service-oriented SaaS (called TMS-ARBAC). Autonomous areas (AA) and AA-tree are proposed to describe the auton- omy of tenants, including their isolation and sharing relation- ships. Authorization operations on AA and different resource sharing strategies are defined to create and deploy the access control scheme in STA models. TMS-ARBAC model is ap- plied to design a geographic e-Science platform. 展开更多
关键词 Software-as-a-service (SaaS) multi-tenancy architecture (MTA) sub-tenancy architecture (STA) rolebased access control rbac model tenant-based access control model
原文传递
RBAC及XACML在制造网格访问控制中的应用 被引量:1
11
作者 沈群 雷咏梅 蔡红霞 《计算机应用研究》 CSCD 北大核心 2005年第9期137-139,169,共4页
研究符合制造网格特点的访问控制规范,引入“角色”及“授权服务”设定用户的访问策略,在用户访问具体资源时再根据资源拥有者设置特定的权限来确定用户的访问权限,以实现制造网格总体访问策略和用户自主访问策略的协同,为制造网格平台... 研究符合制造网格特点的访问控制规范,引入“角色”及“授权服务”设定用户的访问策略,在用户访问具体资源时再根据资源拥有者设置特定的权限来确定用户的访问权限,以实现制造网格总体访问策略和用户自主访问策略的协同,为制造网格平台提供符合制造业特点的安全功能和服务。 展开更多
关键词 网格 基于角色访问控制 授权服务
下载PDF
基于角色和Web Service的访问控制方法应用研究 被引量:2
12
作者 史永昌 陈和平 《武汉科技大学学报》 CAS 2006年第1期86-88,共3页
利用角色访问控制技术可以有效地实现用户访问权限的动态管理,而WebService提供的高度互操作性和易访问性能够很好地完成对用户权限的验证。本文通过对访问控制技术的比较研究,介绍了如何利用WebService和基于角色访问控制原理实现多级... 利用角色访问控制技术可以有效地实现用户访问权限的动态管理,而WebService提供的高度互操作性和易访问性能够很好地完成对用户权限的验证。本文通过对访问控制技术的比较研究,介绍了如何利用WebService和基于角色访问控制原理实现多级角色访问控制的策略和方法。 展开更多
关键词 角色 访问控制 rbac WEB service
下载PDF
基于Web Service的多Web应用系统访问控制集成 被引量:4
13
作者 万宏辉 朱更明 《计算机应用与软件》 CSCD 2009年第7期28-30,共3页
随着以Internet为代表的网络技术的飞速发展,基于Web的应用系统也越来越多。在企业应用集成(EAI)的过程中,各Web应用系统之间的访问控制集成是需要重点研究的课题之一。通过对企业Web系统应用中访问控制机制的现状及不足进行分析,提出... 随着以Internet为代表的网络技术的飞速发展,基于Web的应用系统也越来越多。在企业应用集成(EAI)的过程中,各Web应用系统之间的访问控制集成是需要重点研究的课题之一。通过对企业Web系统应用中访问控制机制的现状及不足进行分析,提出了基于Web服务的访问控制集成解决方案,并利用该方案实现了对企业中多个Web系统进行统一的访问控制。 展开更多
关键词 访问控制 企业应用集成 WEB服务 基于角色访问控制
下载PDF
基于Web Service的多Web应用系统访问控制集成
14
作者 万宏辉 《邵阳学院学报(自然科学版)》 2008年第1期59-62,共4页
随着以Internet为代表的网络技术的飞速发展,基于Web的应用系统也越来越多.在企业应用集成(EAI)的过程中,各Web应用系统之间的访问控制集成是需要重点研究的课题之一.本文通过对企业Web系统应用中访问控制机制的现状及不足进行分析,提... 随着以Internet为代表的网络技术的飞速发展,基于Web的应用系统也越来越多.在企业应用集成(EAI)的过程中,各Web应用系统之间的访问控制集成是需要重点研究的课题之一.本文通过对企业Web系统应用中访问控制机制的现状及不足进行分析,提出了基于Web服务的访问控制集成解决方案,并利用该方案实现了对企业中多个Web系统进行统一的访问控制。 展开更多
关键词 访问控制 企业应用集成 WEB服务 基于角色访问控制
下载PDF
基于Web Service的分布式文件服务系统的关键算法 被引量:2
15
作者 徐慧英 朱信忠 +2 位作者 童吉 杨凡 赵建民 《计算机工程》 CAS CSCD 北大核心 2004年第24期40-43,共4页
论述了基于WebService的分布式文件服务系统的关键技术及算法创新研究,探讨了基于WebService的分布式文件服务系统原型系统设计,最后通过模拟应用实例分析了该系统性能。
关键词 分布式文件服务系统 WEB服务 并发访问控制 组件模型
下载PDF
一种基于角色的访问控制模型及其实现 被引量:9
16
作者 靳泰戈 余航 +2 位作者 冯斌 周先涛 李骏 《计算机应用研究》 CSCD 北大核心 2005年第12期138-140,共3页
访问控制一直是信息安全的重要保证之一,重点描述了NIST标准RBAC模型,并提出了一种RBAC实现模型。该实现模型结合了W eb的优势,具有灵活、方便、网络开销小等优点,可以用于大型信息管理系统。
关键词 访问控制 角色 rbac WEB service
下载PDF
面向Web服务的基于属性的访问控制研究 被引量:12
17
作者 沈海波 洪帆 《计算机科学》 CSCD 北大核心 2006年第4期92-96,共5页
Web 服务是一种新的面向服务的计算模式,由于其异构性、多域性和高度动态性,它提出了独特的安全挑战。一个关键的安全挑战就是要设计有效的访问控制机制。但目前存在的访问控制机制大多是基于身份的,存在严重的管理规模和控制粒度问题... Web 服务是一种新的面向服务的计算模式,由于其异构性、多域性和高度动态性,它提出了独特的安全挑战。一个关键的安全挑战就是要设计有效的访问控制机制。但目前存在的访问控制机制大多是基于身份的,存在严重的管理规模和控制粒度问题。本文提出利用基于属性的访问控制(Attribute-Based Access Control,ABAC)机制来处理 Web 服务的访问控制问题。ABAC 采用相关实体的属性进行授权决策,能解决管理规模问题,并提供细粒度的控制。另外,文中对 ABAC 进行了建模,讨论了其应用,最后还给出了一种实施框架。 展开更多
关键词 WEB服务 基于属性的访问控制 rbac SAML XACML
下载PDF
基于任务和角色的分布式工作流安全模型 被引量:24
18
作者 付松龄 谭庆平 《国防科技大学学报》 EI CAS CSCD 北大核心 2004年第3期57-62,共6页
针对现有基于角色访问控制的缺陷和分布式工作流管理系统的特性,在传统的基于角色的访问控制模型中引入任务集(Tasks)、任务实例集(TaskInstances)和任务上下文(TaskContext)的概念,将传统的user role permission权限赋予结构修改为user... 针对现有基于角色访问控制的缺陷和分布式工作流管理系统的特性,在传统的基于角色的访问控制模型中引入任务集(Tasks)、任务实例集(TaskInstances)和任务上下文(TaskContext)的概念,将传统的user role permission权限赋予结构修改为user role task permission权限赋予结构,建立了基于任务和角色的访问控制模型,给出了其形式化定义。该模型解决了传统的基于角色访问控制中的动态适应性差和最小权限约束假象的问题,用于分布式工作流管理系统,提高了安全性、实用性。 展开更多
关键词 rbac 基于任务和角色的访问控制 分布式工作流管理系统 任务 任务实例 任务上下文
下载PDF
Web服务协同环境下个性化访问控制框架的实现 被引量:2
19
作者 陆悠 张妮 吴宏杰 《计算机工程与应用》 CSCD 北大核心 2007年第18期157-160,共4页
根据Web服务的协同环境下个性化访问控制的特点,提出了一个利用Web服务的消息中间件机制来建立一个访问控制框架,并配合扩充了的RBAC-3访问控制模型,实现对Web服务的个性化访问控制。最后还给出了测试与优化的结果。
关键词 WEB服务 消息中间件 访问控制 rbac
下载PDF
基于角色的访问控制模型在LDAP服务中的研究与设计 被引量:4
20
作者 金信苗 《微电子学与计算机》 CSCD 北大核心 2005年第6期141-144,共4页
在分布式系统中,不同的计算机系统之间经常要进行资源的互相访问,由此而带来的安全性问题与通常环境下的安全问题有比较大的不同。文章首先分析用角色访问控制方法来实现分布式资源互访特点,然后讨论了如何在LDAP(LightweightDirectoryA... 在分布式系统中,不同的计算机系统之间经常要进行资源的互相访问,由此而带来的安全性问题与通常环境下的安全问题有比较大的不同。文章首先分析用角色访问控制方法来实现分布式资源互访特点,然后讨论了如何在LDAP(LightweightDirectoryAccessProtocol)服务中实现基于角色的访问控制(RBAC)模型,从而达到保证分布式系统中的资源共享。 展开更多
关键词 基于角色的访问控制(rbac) 分布式系统 LDAP
下载PDF
上一页 1 2 3 下一页 到第
使用帮助 返回顶部