期刊文献+
共找到32篇文章
< 1 2 >
每页显示 20 50 100
The Research of Role Tree-Based Access Control Model
1
作者 陆虹 夏天 《Journal of Donghua University(English Edition)》 EI CAS 2010年第2期274-276,共3页
Towards the crossing and coupling permissions in tasks existed widely in many fields and considering the design of role view must rely on the activities of the tasks process,based on Role Based Accessing Control (RBAC... Towards the crossing and coupling permissions in tasks existed widely in many fields and considering the design of role view must rely on the activities of the tasks process,based on Role Based Accessing Control (RBAC) model,this paper put forward a Role Tree-Based Access Control (RTBAC) model. In addition,the model definition and its constraint formal description is also discussed in this paper. RTBAC model is able to realize the dynamic organizing,self-determination and convenience of the design of role view,and guarantee the least role permission when task separating in the mean time. 展开更多
关键词 角色基于存取控制(rbac ) 角色基于树的存取控制(RTBAC ) 模型 限制 允许
下载PDF
RBAC模型研究、改进与实现 被引量:23
2
作者 李志英 黄强 +1 位作者 楼新远 冉鸣 《计算机应用》 CSCD 北大核心 2006年第12期2945-2947,共3页
针对传统RBAC模型的角色管理过于复杂,权限粒度不够细化等不足,提出了一种改进模型,并详细描述了该改进模型的特点,引入了限制元素和特有权限等新概念。通过将功能模块及其相关操作映射为权限数据,使得权限代码和业务逻辑代码完全解耦... 针对传统RBAC模型的角色管理过于复杂,权限粒度不够细化等不足,提出了一种改进模型,并详细描述了该改进模型的特点,引入了限制元素和特有权限等新概念。通过将功能模块及其相关操作映射为权限数据,使得权限代码和业务逻辑代码完全解耦。最后结合实例,详细阐述了该改进模型应用于权限管理系统的实现过程,以及该模型的优缺点。 展开更多
关键词 基于角色的访问控制 限制元素 MVC
下载PDF
基于XML图的RBAC模型研究 被引量:3
3
作者 王宇新 王政 +2 位作者 郭禾 刘天阳 田佳 《计算机应用》 CSCD 北大核心 2009年第1期185-188,共4页
针对传统XML描述的基于角色的访问控制(RBAC)模型在角色权限继承、约束方面支持的不足,提出了一种基于XML图的RBAC3模型。该模型通过属性引用的方式实现了多重继承并引入面向对象中私有继承的概念,使角色的私有权限得到保护。同时,通过... 针对传统XML描述的基于角色的访问控制(RBAC)模型在角色权限继承、约束方面支持的不足,提出了一种基于XML图的RBAC3模型。该模型通过属性引用的方式实现了多重继承并引入面向对象中私有继承的概念,使角色的私有权限得到保护。同时,通过引入互斥权限的概念简化了责任分离的实现。 展开更多
关键词 基于角色访问控制 可扩展标记语言 角色层次 责任分离 约束
下载PDF
具有条件时态特性的RBAC模型 被引量:3
4
作者 欧阳凯 董理君 周敬利 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2008年第4期58-61,共4页
提出了具有条件时态特性的角色访问控制(CT-RBAC)模型.以条件周期表达式为基础,通过条件来制约时态,从而将模型的时间控制维扩展为<条件,时间>的控制平面,将模型的时态控制平面〈时间,约束〉扩展为〈条件,时间,约束〉的三维控制空... 提出了具有条件时态特性的角色访问控制(CT-RBAC)模型.以条件周期表达式为基础,通过条件来制约时态,从而将模型的时间控制维扩展为<条件,时间>的控制平面,将模型的时态控制平面〈时间,约束〉扩展为〈条件,时间,约束〉的三维控制空间,以达到提高模型控制灵活性和多样性的目的.对条件周期以及并发执行的条件集进行了形式化描述,对条件事态的约束进行具体论述,通过阻塞路径优化条件元素的并发执行网络,并对Path()运算复杂度及其优化做了定性探讨. 展开更多
关键词 安全模型 基于角色访问控制 条件 时态 约束
下载PDF
基于RBAC与GFAC架构的访问控制模型 被引量:3
5
作者 欧晓鸥 王志立 魏建香 《计算机应用》 CSCD 北大核心 2008年第3期612-614,619,共4页
在对基于角色的访问控制(RBAC)模型进行优化处理的基础上,提出了一种基于RBAC与通用访问控制框架(GFAC)的访问控制模型。阐述了模型的构成、特点及其访问控制策略,引入了类、约束和特殊权限等新概念,将分级授权、最小化授权、角色继承... 在对基于角色的访问控制(RBAC)模型进行优化处理的基础上,提出了一种基于RBAC与通用访问控制框架(GFAC)的访问控制模型。阐述了模型的构成、特点及其访问控制策略,引入了类、约束和特殊权限等新概念,将分级授权、最小化授权、角色继承授权等策略相结合,实现对资源访问的控制。该模型可配置性强,容易维护,降低了授权管理的复杂性。最后给出了模型实现的关键技术。 展开更多
关键词 基于角色的访问控制 通用访问控制框架 访问控制 权限管理
下载PDF
基于三员分离及数据限定的RBAC权限管理模型 被引量:5
6
作者 范收平 高艳 《计算机应用》 CSCD 北大核心 2011年第A02期112-115,共4页
为提高信息系统中权限分配的适应性和安全性,提出了一种扩展的RBAC权限管理模型,通过采取一种新的类SQL数据限定方法,将权限分配中的功能权限和数据权限进行了有效结合,实现权限分配的通用性和灵活性,并通过三权分离成功解决SQL注入风... 为提高信息系统中权限分配的适应性和安全性,提出了一种扩展的RBAC权限管理模型,通过采取一种新的类SQL数据限定方法,将权限分配中的功能权限和数据权限进行了有效结合,实现权限分配的通用性和灵活性,并通过三权分离成功解决SQL注入风险及系统管理员权限过高问题。实践证明,该模型具有通用性强、灵活方便、安全性高等优点。 展开更多
关键词 信息系统 基于角色的访问控制 权限管理 数据限定
下载PDF
基于RBAC的灵活代理委托模型 被引量:1
7
作者 孙伟 王淑礼 邬长安 《计算机应用》 CSCD 北大核心 2010年第7期1797-1801,共5页
在现有基于RBAC的委托模型中,委托人由于出差或休假无法自主执行委托,然而完全依靠管理员集中式的授权管理,缺乏灵活性,且存在权限滥用的危险。结合RBAC模型,提出一种基于代理的灵活角色委托模型。给出了代理委托策略,并通过构造和规约... 在现有基于RBAC的委托模型中,委托人由于出差或休假无法自主执行委托,然而完全依靠管理员集中式的授权管理,缺乏灵活性,且存在权限滥用的危险。结合RBAC模型,提出一种基于代理的灵活角色委托模型。给出了代理委托策略,并通过构造和规约两方法对模型的合理性与完备性进行了论证。理论分析与实例验证结果表明,该模型通过引入代理人,代表执行并对委托过程进行监督管理,能够有效地体现委托过程的灵活性,并且遵循"最小特权"和"职责分离"两安全原则。 展开更多
关键词 基于角色的访问控制 委托 代理 约束 安全性
下载PDF
支持可变上下文参数的多维RBAC模型
8
作者 欧阳凯 王恒青 +1 位作者 董理君 周敬利 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2008年第10期66-70,共5页
在研究GTRBAC和CT-RBAC模型的基础上,提出了一种支持可变上下文参数的多维RBAC(MD-RBAC)模型.该模型通过将反映不同安全因子的约束组织为不同维的约束空间,为不同上下文参数的约束控制提供可靠的基础框架,使得RBAC模型能更好地适用于不... 在研究GTRBAC和CT-RBAC模型的基础上,提出了一种支持可变上下文参数的多维RBAC(MD-RBAC)模型.该模型通过将反映不同安全因子的约束组织为不同维的约束空间,为不同上下文参数的约束控制提供可靠的基础框架,使得RBAC模型能更好地适用于不同安全需求环境,提高了约束控制的灵活性和多样性.同时,MD-RBAC进一步完善了RBAC模型的状态断言语义,并分析了多维约束语义下的冲突事件和冲突约束. 展开更多
关键词 角色访问控制(rbac) 多维 约束 断言 冲突 时态
下载PDF
基于RBAC的工作流管理在UBIS系统中的应用
9
作者 肖丁 周莹 +1 位作者 张艳梅 王柏 《计算机工程与应用》 CSCD 北大核心 2005年第32期196-199,212,共5页
文章针对工作流管理系统及基于角色访问控制的特点和实际应用的需求,在将基于角色的访问控制与工作流管理系统相结合时引入了约束的概念,从而简化权限控制的复杂度,提高了系统的安全性和性能。同时,文中使用了UML对系统的体系结构进行... 文章针对工作流管理系统及基于角色访问控制的特点和实际应用的需求,在将基于角色的访问控制与工作流管理系统相结合时引入了约束的概念,从而简化权限控制的复杂度,提高了系统的安全性和性能。同时,文中使用了UML对系统的体系结构进行了详细分析介绍。最后,通过模型在中国联通统一经营信息服务系统中的实际应用,展现了基于RBAC的工作流管理系统在办公自动化系统中的优越性。 展开更多
关键词 工作流 基于角色的访问控制 约束 UML 统一经营信息服务
下载PDF
基于T-RBAC的PMI模型
10
作者 刘晓冰 白朝阳 +1 位作者 王霄 李忠凯 《计算机工程》 CAS CSCD 北大核心 2010年第3期152-155,共4页
在工作流系统应用中,权限管理基础设施(PMI)模型存在数据冗余、动态适应性差的缺陷。针对该问题,提出一个基于任务-角色的访问控制的PMI模型。该模型通过增加任务规范角色证书与任务分配属性证书、PMI任务管理器与策略库,将访问权限与... 在工作流系统应用中,权限管理基础设施(PMI)模型存在数据冗余、动态适应性差的缺陷。针对该问题,提出一个基于任务-角色的访问控制的PMI模型。该模型通过增加任务规范角色证书与任务分配属性证书、PMI任务管理器与策略库,将访问权限与任务关联。应用结果证明该模型能够对访问控制进行动态、灵活的管理,实现基于角色、任务、角色和任务这3种访问控制,为企业信息安全管理提供保障。 展开更多
关键词 基于任务-角色的访问控制 上下文约束 权限管理基础设施
下载PDF
基于RBAC的工作流管理系统授权约束方法 被引量:7
11
作者 单徐梅 虞慧群 《计算机工程》 CAS CSCD 北大核心 2010年第4期152-154,共3页
针对工作流管理系统动态授权的特性,在基于角色的访问控制(RBAC)模型基础上,提出一种权限约束支持的RBAC模型,利用Datalog逻辑语言描述约束策略,借助Datalog推理机实现一个"任务角色"分配的授权算法,解决工作流管理系统动态... 针对工作流管理系统动态授权的特性,在基于角色的访问控制(RBAC)模型基础上,提出一种权限约束支持的RBAC模型,利用Datalog逻辑语言描述约束策略,借助Datalog推理机实现一个"任务角色"分配的授权算法,解决工作流管理系统动态授权约束的问题。 展开更多
关键词 授权约束 基于角色的访问控制 工作流 Datalog逻辑语言
下载PDF
RBAC角色继承关系中私有权限问题的研究 被引量:3
12
作者 高川 朱群雄 《计算机应用》 CSCD 北大核心 2010年第5期1230-1232,1235,共4页
针对现有方法对权限传播深度控制不灵活的问题,引入私有化阈值的概念,提出了基于私有化阈值的权限继承方法,并给出了一个静态职责分离约束检测算法。将权限的传播深度定义为权限传播值与私有化阈值之差,在确保不违背静态职责分离约束的... 针对现有方法对权限传播深度控制不灵活的问题,引入私有化阈值的概念,提出了基于私有化阈值的权限继承方法,并给出了一个静态职责分离约束检测算法。将权限的传播深度定义为权限传播值与私有化阈值之差,在确保不违背静态职责分离约束的前提下,通过调整私有化阈值控制权限的传播深度,避免了调整传播值所需的大量计算,实现了对权限传播深度的灵活控制。检测算法通过分析静态职责分离约束权限集与用户权限集的关系,将需要考虑的用户数降至最少,其时间复杂度比逐一验证法低多个数量级。 展开更多
关键词 基于角色的访问控制 私有权限 私有化阈值 静态职责分离 约束检测
下载PDF
一种扩展的RBAC模型-GTRBAC的研究与应用
13
作者 黄超 《电脑知识与技术(过刊)》 2010年第29期8370-8372,共3页
该文在讨论了当前应用系统在访问控制上所面临的问题、访问控制方面的技术背景之后,提出了一种改进的基于角色访问权限管理的扩展模型GTRBAC(Group and Temporal Role-based Access Control Model),该模型不仅增强了RBAC部门管理的能力... 该文在讨论了当前应用系统在访问控制上所面临的问题、访问控制方面的技术背景之后,提出了一种改进的基于角色访问权限管理的扩展模型GTRBAC(Group and Temporal Role-based Access Control Model),该模型不仅增强了RBAC部门管理的能力,而且增加了对工作时序要求的支持。 展开更多
关键词 基于角色的访问控制 角色组 时间约束
下载PDF
基于模态逻辑的PDM权限管理方法研究 被引量:1
14
作者 姜娟 廖小平 苗剑 《新技术新工艺》 2005年第12期6-8,共3页
用户权限管理是PDM系统设计的重要环节,是保证系统安全运行的基础。通过深入分析基于角色的访问控制原理,建立了权限管理模型,提出了一种可行的基于模态逻辑的动态权限设置策略,使得对权限的分配简洁明了,实现了动态权限管理,提高了用... 用户权限管理是PDM系统设计的重要环节,是保证系统安全运行的基础。通过深入分析基于角色的访问控制原理,建立了权限管理模型,提出了一种可行的基于模态逻辑的动态权限设置策略,使得对权限的分配简洁明了,实现了动态权限管理,提高了用户权限管理效率。 展开更多
关键词 pdm 模态逻辑 基于角色的访问控制(rbac) 权限管理 动态
下载PDF
基于VPO和RBAC的权限管理技术探讨 被引量:2
15
作者 林滕洪 叶旭辉 《中国数字医学》 2011年第2期59-61,共3页
对权限进行了定义和分类,研究和探讨了基于角色的访问控制方法(RBAC);针对传统RBAC方法的不足,对传统RBAC进行了改进,并在此基础上提出利用ORACLE的虚拟专用数据库技术来实现用户访问控制的观点。
关键词 ORACLE数据库 虚拟数据库 基于角色的访问控制 权限管理 访问控制
下载PDF
权限约束支持的基于角色的约束访问控制模型与实现 被引量:19
16
作者 韩伟力 陈刚 +1 位作者 尹建伟 董金祥 《计算机辅助设计与图形学学报》 EI CSCD 北大核心 2002年第4期333-338,共6页
阐述现有基于角色的安全控制中的不足 ,通过分析角色间约束产生的根源 ,提出通过建立权限约束关系来支持角色之间的约束管理和实现访问控制 .文中定义了权限约束支持的基于角色的约束访问控制模型及增强权限模型 ,并介绍这个约束访问控... 阐述现有基于角色的安全控制中的不足 ,通过分析角色间约束产生的根源 ,提出通过建立权限约束关系来支持角色之间的约束管理和实现访问控制 .文中定义了权限约束支持的基于角色的约束访问控制模型及增强权限模型 ,并介绍这个约束访问控制模型在ZD PDM中的应用 .实践表明 ,这种访问控制模型除了增强系统安全访问之外 ,还可以提供一种更灵活的授权机制 ,并降低安全管理员的工作复杂性 . 展开更多
关键词 约束访问控制 角色 权限约束 产品数据管理 计算机
下载PDF
管理信息系统中多用户权限管理的研究及实现 被引量:26
17
作者 唐成华 陈新度 陈新 《计算机应用研究》 CSCD 北大核心 2004年第3期217-219,共3页
通过分析传统RBAC技术存在的局限,结合现代企业管理的新特点,就管理信息系统中多用户权限控制技术进行了探讨,提出了一种新的基于用户功能项的权限管理机制,并给出了实现方法。
关键词 信息系统 基于角色的访问控制(rbac) 用户 权限
下载PDF
一种具有时间约束的基于角色的授权管理模型 被引量:12
18
作者 张少敏 王保义 周利华 《武汉大学学报(理学版)》 CAS CSCD 北大核心 2006年第5期578-581,共4页
针对大型系统中角色权限管理的复杂性,提出了一种具有时间约束的基于角色的授权管理模型.考虑到用户权限通常包括私有权限、部门权限及公有权限,并存在权限频繁变动等问题,该模型扩展了权限定义,在权限定义中增加了权限的传播深度参数,... 针对大型系统中角色权限管理的复杂性,提出了一种具有时间约束的基于角色的授权管理模型.考虑到用户权限通常包括私有权限、部门权限及公有权限,并存在权限频繁变动等问题,该模型扩展了权限定义,在权限定义中增加了权限的传播深度参数,即增加了可被继承的次数,使该参数与现实世界中的各级岗位数及权限类型相对应.另外,该模型在权限的继承中也加入了时间约束,使得只有满足时间条件要求的角色的权限才可以被继承.结果表明,该模型不仅有利于权限的频繁更新,也对应了现实世界中的岗位数,易于理解与操作. 展开更多
关键词 授权管理 基于角色的访问控制 时间约束 权限指派
下载PDF
基于角色的访问控制模型的扩充和实现机制研究 被引量:21
19
作者 薛伟 怀进鹏 《计算机研究与发展》 EI CSCD 北大核心 2003年第11期1635-1642,共8页
同传统的自由访问控制(DAC)和强制访问控制(MAC)相比,基于角色的访问控制(RBAC)代表了在灵活性和控制粒度上的一个重大进步.为了促进RBAC的研究和应用,美国国家技术与标准局提出了RBAC建议标准.然而,该标准仅支持一种约束,即职责分离约... 同传统的自由访问控制(DAC)和强制访问控制(MAC)相比,基于角色的访问控制(RBAC)代表了在灵活性和控制粒度上的一个重大进步.为了促进RBAC的研究和应用,美国国家技术与标准局提出了RBAC建议标准.然而,该标准仅支持一种约束,即职责分离约束.提出了一个经过扩展的RBAC标准——e-RBAC,增加了对广泛使用的势约束的直接支持.提出了一个面向对象的RBAC系统实现框架,该框架可部分起到API标准的作用.在此框架之下实现了一个通用的RBAC核心功能模块act-RBAC. 展开更多
关键词 基于角色的访问控制 安全策略 势约束 API 实现框架
下载PDF
基于角色访问控制授权约束条件的生成方法 被引量:4
20
作者 叶春晓 李忠祎 +1 位作者 胡海波 向宏 《计算机工程》 CAS CSCD 北大核心 2011年第1期154-155,158,共3页
将角色和权限的属性表达式作为授权约束条件的重要组成部分,给出约束条件的定义,引入角色工程的思想和方法,在此基础上提出产生授权约束条件涉及的属性、属性表达式、权限属性表达式、角色属性表达式和用户属性表达式的识别、产生和优... 将角色和权限的属性表达式作为授权约束条件的重要组成部分,给出约束条件的定义,引入角色工程的思想和方法,在此基础上提出产生授权约束条件涉及的属性、属性表达式、权限属性表达式、角色属性表达式和用户属性表达式的识别、产生和优化的方法及相关算法,通过一个应用实例说明方法的可行性。 展开更多
关键词 基于角色访问控制 授权约束条件 角色工程
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部