期刊文献+
共找到124篇文章
< 1 2 7 >
每页显示 20 50 100
Consistency maintenance for constraint in role-based access control model 被引量:3
1
作者 韩伟力 陈刚 +1 位作者 尹建伟 董金祥 《Journal of Zhejiang University Science》 CSCD 2002年第3期292-297,共6页
Constraint is an important aspect of role-based access control and is sometimes argued to be the principal motivation for role-based access control (RBAC). But so far'few authors have discussed consistency mainten... Constraint is an important aspect of role-based access control and is sometimes argued to be the principal motivation for role-based access control (RBAC). But so far'few authors have discussed consistency maintenance for constraint in RBAC model. Based on researches of constraints among roles and types of inconsistency among constraints, this paper introduces correaponding formal rules, rulebased reasoning and corresponding methods to detect, avoid and resolve these inconsistencies. Finally,the paper introduces briefly the application of consistency maintenance in ZD-PDM, an enterprise-ori-ented product data management (PDM) system. 展开更多
关键词 访问控制 一致性维护 产品数据管理 角色 多用户系统 数据安全
下载PDF
ESG表现对财务风险影响的实证研究 被引量:1
2
作者 余国梦 宋利 《嘉兴学院学报》 2024年第3期93-98,共6页
基于2010—2021年A股上市公司的面板数据,采用计量经济方法就ESG表现对财务风险的影响进行实证研究。研究发现,ESG表现可显著降低企业财务风险,其中,内部控制和分析师的关注起完全中介作用,融资约束起到部分中介作用。另外,相比于国有企... 基于2010—2021年A股上市公司的面板数据,采用计量经济方法就ESG表现对财务风险的影响进行实证研究。研究发现,ESG表现可显著降低企业财务风险,其中,内部控制和分析师的关注起完全中介作用,融资约束起到部分中介作用。另外,相比于国有企业,非国有企业的ESG表现对降低财务风险的效应更大。基于此,企业应促进ESG发展以更好降低财务风险。 展开更多
关键词 ESG表现 财务风险 内部控制 融资约束 中介作用
下载PDF
The Research of Role Tree-Based Access Control Model
3
作者 陆虹 夏天 《Journal of Donghua University(English Edition)》 EI CAS 2010年第2期274-276,共3页
Towards the crossing and coupling permissions in tasks existed widely in many fields and considering the design of role view must rely on the activities of the tasks process,based on Role Based Accessing Control (RBAC... Towards the crossing and coupling permissions in tasks existed widely in many fields and considering the design of role view must rely on the activities of the tasks process,based on Role Based Accessing Control (RBAC) model,this paper put forward a Role Tree-Based Access Control (RTBAC) model. In addition,the model definition and its constraint formal description is also discussed in this paper. RTBAC model is able to realize the dynamic organizing,self-determination and convenience of the design of role view,and guarantee the least role permission when task separating in the mean time. 展开更多
关键词 角色基于存取控制(RBAC ) 角色基于树的存取控制(RTBAC ) 模型 限制 允许
下载PDF
带时间特性的角色访问控制 被引量:72
4
作者 黄建 卿斯汉 温红子 《软件学报》 EI CSCD 北大核心 2003年第11期1944-1954,共11页
基于角色的访问控制模型的研究工作近年来得到了广泛的重视,但主要工作均立足于与时间特性无关的其他方面.形式化描述了一个引入时间后的角色访问控制模型.在该模型中对原有授权约束进行了时间扩充.提出的相应算法解决了时间授权约束和... 基于角色的访问控制模型的研究工作近年来得到了广泛的重视,但主要工作均立足于与时间特性无关的其他方面.形式化描述了一个引入时间后的角色访问控制模型.在该模型中对原有授权约束进行了时间扩充.提出的相应算法解决了时间授权约束和会话的状态转变问题.同时分析了模型的一致性状态,并讨论了一致性状态维护问题. 展开更多
关键词 信息安全 访问控制 角色 约束 时间 一致性
下载PDF
角色访问控制 被引量:37
5
作者 毛碧波 孙玉芳 《计算机科学》 CSCD 北大核心 2003年第1期121-123,89,共4页
Role based access control (RBAC)was proposed in 70's, and prevailed in 90's, and then Sandhu etc pro-posed formal RBAC model. Now RBAC is attracting increasing attention, and many governmental and commercial o... Role based access control (RBAC)was proposed in 70's, and prevailed in 90's, and then Sandhu etc pro-posed formal RBAC model. Now RBAC is attracting increasing attention, and many governmental and commercial or-ganizations have adopted it, its importance is more and more apparent. In this paper we illuminates the distinctionsand similarities of role and user groups, and based the model that was proposed by Sandhu, we examine the relation-ship of role hierarchies and role constraints and formally describes that, and explain the most important part of roleconstraints ,which is separation of duties. 展开更多
关键词 角色访问控制 信息安全 信息加密 自主访问控制
下载PDF
工作流系统带权角色与周期时间访问控制模型 被引量:23
6
作者 王小明 赵宗涛 郝克刚 《软件学报》 EI CSCD 北大核心 2003年第11期1841-1848,共8页
带权角色激活任务和周期时间授权是工作流系统访问控制研究尚未解决的核心问题.以基于角色的访问控制模型为基础,提出了一种新的工作流系统带权角色与周期时间访问控制模型WRPTAC(weighted role and periodic time access control).讨... 带权角色激活任务和周期时间授权是工作流系统访问控制研究尚未解决的核心问题.以基于角色的访问控制模型为基础,提出了一种新的工作流系统带权角色与周期时间访问控制模型WRPTAC(weighted role and periodic time access control).讨论了周期时间表示方法,定义了工作流系统授权新概念和时态授权推导规则,给出了时间复杂度为O(n2)的时态授权推导规则一致性验证图论算法,并定义了任务激活约束规则.它能够表达复杂的工作流系统访问控制约束. 展开更多
关键词 工作流 任务 周期时间 带权角色 授权约束
下载PDF
增强权限约束支持的基于任务访问控制模型 被引量:16
7
作者 尹建伟 徐争前 +2 位作者 冯志林 陈刚 董金祥 《计算机辅助设计与图形学学报》 EI CSCD 北大核心 2006年第1期143-149,共7页
针对基于任务访问控制模型的权限管理与实现机制的不足,在任务规则的基础上,提出一种增强权限约束支持的基于任务访问控制模型.该模型通过任务型权限集合的定义,把任务与权限融合在一起研究权限产生的约束机制,同时给出模型形式化定义... 针对基于任务访问控制模型的权限管理与实现机制的不足,在任务规则的基础上,提出一种增强权限约束支持的基于任务访问控制模型.该模型通过任务型权限集合的定义,把任务与权限融合在一起研究权限产生的约束机制,同时给出模型形式化定义以及权限关联的各种约束规则,并介绍了该模型在AVIDM中的应用.实践表明,该模型提供了更灵活的授权机制,增强了任务模型的实用性,方便了权限管理工作,适合事务管理系统与工作流环境下的访问控制建模. 展开更多
关键词 访问控制 角色 任务 权限约柬
下载PDF
基于角色的访问控制模型中私有权限问题的研究 被引量:18
8
作者 余文森 张正球 +1 位作者 章志明 余敏 《计算机应用研究》 CSCD 北大核心 2004年第4期50-51,共2页
介绍了RBAC模型及由于继承关系产生的子角色不能拥有私有权限的问题,并分析了当前提出的几种解决方法的不足。提出了一种新的方法解决该问题,即通过把角色中的权限集分为公有权限集和私有权限集,公有权限集可以被父角色继承,而私有权限... 介绍了RBAC模型及由于继承关系产生的子角色不能拥有私有权限的问题,并分析了当前提出的几种解决方法的不足。提出了一种新的方法解决该问题,即通过把角色中的权限集分为公有权限集和私有权限集,公有权限集可以被父角色继承,而私有权限集则不能被继承。同时提供一个算法来求每个角色的权限集。 展开更多
关键词 RBAC 角色 角色层次 约束 私有权限
下载PDF
域间动态角色转换中的静态互斥角色约束违反 被引量:6
9
作者 翟征德 徐震 冯登国 《计算机研究与发展》 EI CSCD 北大核心 2008年第4期677-683,共7页
安全互操作是实现跨管理域的资源共享与保护的关键技术.Kapadia等人的IRBAC2000模型提供了一种灵活的通过角色关联和动态角色转换实现安全互操作的方法.廖俊国等人指出该模型可能违反静态互斥角色约束,对问题的原因进行了分析,提出了约... 安全互操作是实现跨管理域的资源共享与保护的关键技术.Kapadia等人的IRBAC2000模型提供了一种灵活的通过角色关联和动态角色转换实现安全互操作的方法.廖俊国等人指出该模型可能违反静态互斥角色约束,对问题的原因进行了分析,提出了约束违反检测算法和添加角色关联的先决条件.首先指出廖俊国等人关于约束违反原因的分析是片面的,其检测算法和先决条件也不能保证系统不会违反约束;然后指出在给定角色关联的前提下,外域的用户/角色分配是造成约束违反的根本原因;进而提出动态角色转换违反静态互斥角色约束的充要条件和约束违反检测算法;给出了添加角色关联和用户/角色分配的先决条件,保证了模型状态始终满足静态互斥角色约束. 展开更多
关键词 安全互操作 动态角色转换 角色关联 静态角色互斥 约束违反
下载PDF
一种面向用户的约束角色挖掘优化 被引量:5
10
作者 孙伟 鲁骏 李艳灵 《信阳师范学院学报(自然科学版)》 CAS 北大核心 2014年第4期589-592,618,共5页
现有自底向上的角色工程方法挖掘规模庞大,系统管理任务繁重,且挖掘结果未能反映系统功能的安全需求.为优化角色挖掘,从终端用户的角度出发,将角色挖掘问题转化为聚类问题,提出一种面向用户的约束角色挖掘优化.该方法利用用户聚类四元... 现有自底向上的角色工程方法挖掘规模庞大,系统管理任务繁重,且挖掘结果未能反映系统功能的安全需求.为优化角色挖掘,从终端用户的角度出发,将角色挖掘问题转化为聚类问题,提出一种面向用户的约束角色挖掘优化.该方法利用用户聚类四元组及角色约束优化挖掘过程,以综合评价挖掘效果及系统的安全性,并在构造和真实数据集上进行测试与分析.实验结果表明,该方法能够减轻系统的管理负担,并能保证信息系统的安全性. 展开更多
关键词 角色挖掘 角色优化 面向用户的角色约束 稀疏用户-角色关联
下载PDF
基于角色访问控制中的约束研究 被引量:4
11
作者 马晓普 赵莉 李瑞轩 《小型微型计算机系统》 CSCD 北大核心 2015年第9期1982-1987,共6页
基于角色访问控制具有比传统自主访问控制和强制访问控制在保证企业安全方面的众多优点,从而成为企业建立安全应用的首选模型,而要确保企业安全需求和管理的有效实施,则离不开确保基于角色访问控制系统安全原则得以实施的一套强制性约... 基于角色访问控制具有比传统自主访问控制和强制访问控制在保证企业安全方面的众多优点,从而成为企业建立安全应用的首选模型,而要确保企业安全需求和管理的有效实施,则离不开确保基于角色访问控制系统安全原则得以实施的一套强制性约束规则.文中从基于角色访问控制系统的优点出发,简要介绍了基于角色访问控制系统中引入约束的必要性,总结了基于角色访问控制系统中的不同约束的定义,阐述了基于约束的角色生成以及基于角色的约束生成的方法及意义,最后对约束研究的发展趋势进行了展望. 展开更多
关键词 基于角色访问控制 约束 角色工程 约束生成
下载PDF
基于角色的时态对象存取控制模型 被引量:18
12
作者 王小明 赵宗涛 《电子学报》 EI CAS CSCD 北大核心 2005年第9期1634-1638,共5页
以基于角色的存取控制模型RBAC3为基础,提出一种新的时态对象存取控制模型TRBAC,讨论了模型的构成要素,体系结构,时态多重继承机制和存取控制方法.它支持时态用户、时态角色和时态客体及其层次结构,具有动态存取控制功能,在时态数据库... 以基于角色的存取控制模型RBAC3为基础,提出一种新的时态对象存取控制模型TRBAC,讨论了模型的构成要素,体系结构,时态多重继承机制和存取控制方法.它支持时态用户、时态角色和时态客体及其层次结构,具有动态存取控制功能,在时态数据库和工作流系统等领域会得到广泛应用. 展开更多
关键词 时态对象 存取控制 角色 时间约束 时态继承机制
下载PDF
角色约束模型及其在软件模式实现中的应用 被引量:3
13
作者 何成万 何克清 《计算机工程》 EI CAS CSCD 北大核心 2005年第12期15-17,89,共4页
在已有的角色约束描述方法的基础上,对角色约束进行了分类,提出了一个结构化的角色约束模型SRCM及形式化方法,分析了模型中角色约束间的关联,并介绍了角色约束在建模中的应用实例。使用该结构化的角色约束模型不仅可以更完整地描述角色... 在已有的角色约束描述方法的基础上,对角色约束进行了分类,提出了一个结构化的角色约束模型SRCM及形式化方法,分析了模型中角色约束间的关联,并介绍了角色约束在建模中的应用实例。使用该结构化的角色约束模型不仅可以更完整地描述角色约束,而且可以使角色约束的描述更加清晰,有助于设计者实现角色的分配及组合,有利于角色模型的实现。 展开更多
关键词 角色 角色模型 角色约束 角色分配 角色组合
下载PDF
基于角色访问控制授权约束条件的生成方法 被引量:4
14
作者 叶春晓 李忠祎 +1 位作者 胡海波 向宏 《计算机工程》 CAS CSCD 北大核心 2011年第1期154-155,158,共3页
将角色和权限的属性表达式作为授权约束条件的重要组成部分,给出约束条件的定义,引入角色工程的思想和方法,在此基础上提出产生授权约束条件涉及的属性、属性表达式、权限属性表达式、角色属性表达式和用户属性表达式的识别、产生和优... 将角色和权限的属性表达式作为授权约束条件的重要组成部分,给出约束条件的定义,引入角色工程的思想和方法,在此基础上提出产生授权约束条件涉及的属性、属性表达式、权限属性表达式、角色属性表达式和用户属性表达式的识别、产生和优化的方法及相关算法,通过一个应用实例说明方法的可行性。 展开更多
关键词 基于角色访问控制 授权约束条件 角色工程
下载PDF
工作流系统流程监控权限控制研究 被引量:9
15
作者 杨书新 王坚 《计算机集成制造系统》 EI CSCD 北大核心 2007年第11期2224-2228,共5页
针对工作流系统中监控权限划分粗糙的问题,提出了一个基于角色的访问控制方案。根据工作流执行原理和监控需求,将监控服务分为系统层和应用层,以监控对象、监控人、监控操作方法作为研究对象,给出了形式化描述和细粒度划分。在此基础上... 针对工作流系统中监控权限划分粗糙的问题,提出了一个基于角色的访问控制方案。根据工作流执行原理和监控需求,将监控服务分为系统层和应用层,以监控对象、监控人、监控操作方法作为研究对象,给出了形式化描述和细粒度划分。在此基础上,提出了访问控制模型,描述了角色、用户和监控对象等各要素之间的关系,给出了授权方法、潜在规则和实例状态约束,保证了监控操作的合理性。基于以上理论和方案,在已有的项目平台上开发了流程监控子系统,满足了不同层次人员对监控权限的灵活需求。 展开更多
关键词 工作流系统 监控权限 访问控制 角色 状态约束
下载PDF
基于角色的代理模型的实现 被引量:4
16
作者 安晓江 李大兴 《计算机工程》 CAS CSCD 北大核心 2004年第10期62-64,共3页
讨论了用户之间的基于角色的代理,以RBAC96中的模型作为基础,分别考虑不存在角色继承和约束情况下,存在角色继承情况下以及存在角色约束情况下,用户之间的代理行为。
关键词 代理 角色 继承 约束 基于角色访问控制
下载PDF
基于量化角色的可控委托模型 被引量:33
17
作者 翟征德 《计算机学报》 EI CSCD 北大核心 2006年第8期1401-1407,共7页
针对现有RBAC委托模型在支持细致委托粒度和权限传播的可控性上存在的不足,提出了量化角色的概念,实现了一种细粒度的委托约束机制,给出了一个形式化的基于量化角色的可控委托模型QBCDM(Quantified-roleBasedControllableDelegationMode... 针对现有RBAC委托模型在支持细致委托粒度和权限传播的可控性上存在的不足,提出了量化角色的概念,实现了一种细粒度的委托约束机制,给出了一个形式化的基于量化角色的可控委托模型QBCDM(Quantified-roleBasedControllableDelegationModel).该模型提供了灵活的委托粒度,支持对角色任意部分权限的委托,避免了引入较高的管理代价;支持强制委托约束和细粒度的自主委托约束,保证了多步委托过程中委托能力的收敛性,显著增强了委托过程的可控性. 展开更多
关键词 访问控制 基于角色的访问控制 基于角色的委托 量化角色 约束
下载PDF
协同环境下基于角色的细粒度委托限制框架 被引量:9
18
作者 刘伟 蔡嘉勇 贺也平 《通信学报》 EI CSCD 北大核心 2008年第1期83-91,共9页
提出了基于角色的细粒度委托限制框架,将角色分为对象角色和委托角色,实现细粒度的控制。分析了三类委托限制:时间限制、禁止限制和义务限制。针对不同类型定义相应限制规则,并用于描述条件委托和受控使用,条件委托要求满足条件后执行... 提出了基于角色的细粒度委托限制框架,将角色分为对象角色和委托角色,实现细粒度的控制。分析了三类委托限制:时间限制、禁止限制和义务限制。针对不同类型定义相应限制规则,并用于描述条件委托和受控使用,条件委托要求满足条件后执行委托操作,防止非法扩散;受控使用约束委托权限,防止权限滥用。多个委托限制规则之间可能冲突,给出了时间复杂度为O(n2)的基于图论的一致性检测算法。 展开更多
关键词 计算机软件 协同 委托限制 基于角色的委托模型 冲突
下载PDF
适用于无线网络的RBAC扩展模型 被引量:2
19
作者 王进 蒋亚丽 +1 位作者 李大兴 贾忠田 《计算机工程》 EI CAS CSCD 北大核心 2006年第19期128-130,共3页
以NIST RBAC参考模型为基础,引入地理域和逻辑域的概念,对RBAC模型作了空间维扩展:通过用户-角色或角色-权限的动态分配,用户只拥有在其所在位置的所需权限;对角色的授权约束加入空间特性,使之能够形式化描述多个层面的空间职责分离约束... 以NIST RBAC参考模型为基础,引入地理域和逻辑域的概念,对RBAC模型作了空间维扩展:通过用户-角色或角色-权限的动态分配,用户只拥有在其所在位置的所需权限;对角色的授权约束加入空间特性,使之能够形式化描述多个层面的空间职责分离约束,从而适用于无线网络的应用环境。 展开更多
关键词 访问控制 角色 空间 约束
下载PDF
面向组织结构的访问控制模型 被引量:2
20
作者 赵小龙 张毓森 袁峰 《计算机工程》 CAS CSCD 北大核心 2009年第10期155-157,161,共4页
引入组织域的概念,描述企业组织的层状结构,在此基础上重新定义访问控制要素,提出面向组织结构的访问控制(OSOAC)模型,并扩展得到等级OSOAC模型和约束OSOAC模型。与RBAC模型相比,OSOAC模型能减少角色数量和权限分配关系,降低大型访问控... 引入组织域的概念,描述企业组织的层状结构,在此基础上重新定义访问控制要素,提出面向组织结构的访问控制(OSOAC)模型,并扩展得到等级OSOAC模型和约束OSOAC模型。与RBAC模型相比,OSOAC模型能减少角色数量和权限分配关系,降低大型访问控制系统的管理复杂度。 展开更多
关键词 访问控制 组织域 角色 等级 约束
下载PDF
上一页 1 2 7 下一页 到第
使用帮助 返回顶部