-
题名基于RTBAC的权限管理模型
- 1
-
-
作者
王蕾
谢晓尧
杨义在
张安钰
-
机构
贵州大学电子科学与信息技术学院
贵州师范大学信息与计算科学重点实验室
贵州师范大学数学与计算机科学学院
-
出处
《贵州科学》
2009年第3期51-53,共3页
-
基金
贵州省科学技术基金(20082045)
贵州省国际科技合作重点项目计划(编号:黔科合外G字(2007)400112号)
贵州大学研究生创新基金(2007007)资助课题
-
文摘
从主体和客体两方面探讨了访问控制问题,提出了一种基于角色和任务的访问控制模型。该模型不但考虑了访问控制的主体(用户/角色),以及访问控制所处的环境(静态/动态),而且引入受控对象层次和操作类型层次概念,并定义相应的处理规则进行权限定义,使权限定义变得更加简单明了。
-
关键词
安全约束
rtbac
权限管理
-
Keywords
security constraints, rtbac, authorization management
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名基于彩色Petri网的工作流权限管理的建模与分析
- 2
-
-
作者
张翼
张勇
汪为农
-
机构
上海交通大学网络信息中心
-
出处
《计算机工程与设计》
CSCD
北大核心
2006年第13期2441-2445,共5页
-
文摘
在一个组织中,权限管理是个非常复杂而又重要的任务。为确保组织的业务过程中各项任务只能被合法的用户所执行,建立授权模型并验证权限分配的正确性是十分必要的。彩色Petri网具有比Petri网更强的表达能力,可以用来建立一个完整的权限管理模型,不仅包含权限管理,还包含安全约束如SoD(职责分离)以及角色层次关系结构(role hierarchy)等概念。使用Petri网建模的一个优势是它建立在坚实的数学基础之上,并且得到了许多分析验证技术和工具的支持,如使用线性代数技术分析授权状态的可达性。
-
关键词
业务过程
工作流
授权管理
安全约束
彩色Petri网
可达授权状态
-
Keywords
business process
workflow
authorization management
security constraints
colored Petri net
reachable state
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-