期刊文献+
共找到25篇文章
< 1 2 >
每页显示 20 50 100
一种基于角色访问控制(RBAC)的新模型及其实现机制 被引量:75
1
作者 乔颖 须德 戴国忠 《计算机研究与发展》 EI CSCD 北大核心 2000年第1期37-44,共8页
文中对基于角色访问控制(role-based access control, RBAC)研究中的两大热点——模型的建立和实现进行了较深入的研究,提出了一种新的RBAC模型——NRBAC模型.这一模型除具有全面性外,比之... 文中对基于角色访问控制(role-based access control, RBAC)研究中的两大热点——模型的建立和实现进行了较深入的研究,提出了一种新的RBAC模型——NRBAC模型.这一模型除具有全面性外,比之已有的RBAC96 模型还具有接近现实世界和形式统一的优点.针对NRBAC模型的实现,文中又提出了一种新的RBAC实现机制——基于时间戳和素数因子分解的二进制双钥-锁对( TPB-2-KLP)访问控制方案.它不仅能很好地克服已有RBAC实现机制存在的缺点,还兼备了对锁向量修改次数少和发生溢出可能性小的优点. 展开更多
关键词 角色 访问控制 NRBAC模型 信息安全
下载PDF
产品数据管理系统的用户权限管理 被引量:3
2
作者 周燕飞 马犇 +1 位作者 王林博 袁普及 《数据采集与处理》 CSCD 2002年第4期385-389,共5页
通过对产品数据管理系统的分析 ,本文探讨了产品数据管理系统中数据、工作流程、活动、操作和角色之间的关系 ,提出了基于数据、工作流程、活动、操作和角色的用户权限管理的建模方法。通过在某航空企业 PDM系统中建立用户权限管理模型... 通过对产品数据管理系统的分析 ,本文探讨了产品数据管理系统中数据、工作流程、活动、操作和角色之间的关系 ,提出了基于数据、工作流程、活动、操作和角色的用户权限管理的建模方法。通过在某航空企业 PDM系统中建立用户权限管理模型的应用 ,证明了这种方法具有简单、规范、有效等特点 ,并可广泛应用于其它类型的复杂信息系统中。 展开更多
关键词 产品数据管理系统 用户权限管理 角色 访问控制理论 数据库系统 软件开发 企业
下载PDF
面向用户属性的RBAC模型 被引量:13
3
作者 唐金鹏 李玲琳 杨路明 《计算机工程与设计》 CSCD 北大核心 2010年第10期2184-2186,2195,共4页
在传统的RBAC模型中,用户与角色间的关系是静态对应的。针对这一缺点,提出了一种面向用户属性的RBAC模型,在原有RBAC模型的基础上添加了属性集合和约束。在该模型中,根据用户属性动态构造用户与角色的关系,重点讨论了该模型的特征与约束... 在传统的RBAC模型中,用户与角色间的关系是静态对应的。针对这一缺点,提出了一种面向用户属性的RBAC模型,在原有RBAC模型的基础上添加了属性集合和约束。在该模型中,根据用户属性动态构造用户与角色的关系,重点讨论了该模型的特征与约束,最后说明了该模型的访问控制实现过程。与普通RBAC模型相比,该模型可以动态根据用户属性分配角色。 展开更多
关键词 访问控制 基于角色访问控制 用户属性 模型 约束
下载PDF
基于角色和用户组的扩展访问控制模型 被引量:27
4
作者 邢汉发 许礼林 雷莹 《计算机应用研究》 CSCD 北大核心 2009年第3期1098-1100,共3页
针对传统的RBAC模型所存在的问题,引入用户组进行了改进:除了RBAC模型的角色授权外,增加了用户组对数据资源进行授权,使用户所拥有的权限变成用户所属角色的功能权限和用户所属部门的资源权限之和。改进后的混合授权的扩展模型(E-RBAC)... 针对传统的RBAC模型所存在的问题,引入用户组进行了改进:除了RBAC模型的角色授权外,增加了用户组对数据资源进行授权,使用户所拥有的权限变成用户所属角色的功能权限和用户所属部门的资源权限之和。改进后的混合授权的扩展模型(E-RBAC)不仅有效解决了角色定义、用户职责、功能和资源等动态变化对系统所带来的问题,更增强了对用户授权的灵活性和可维护性,并且在实际项目中得到了应用。 展开更多
关键词 访问控制模型 角色 用户组
下载PDF
一种支持访问控制的用户界面设计模型 被引量:2
5
作者 李慧 石冰 +1 位作者 马军 万建成 《计算机应用研究》 CSCD 北大核心 2009年第11期4136-4139,4142,共5页
针对传统界面设计方法不能很好地支持多用户访问控制建模的缺点,提出一个面向多用户访问控制的用户界面ACUI(access control user interface)模型。该模型在传统界面设计模型的基础上,引入了RBAC(rolebased access control)机制,通过对... 针对传统界面设计方法不能很好地支持多用户访问控制建模的缺点,提出一个面向多用户访问控制的用户界面ACUI(access control user interface)模型。该模型在传统界面设计模型的基础上,引入了RBAC(rolebased access control)机制,通过对用户模型中的角色及用例进行形式化分析,并根据内部模型中描述的界面构成元素及其交互关系,在用户界面模型中给出了针对不同角色的界面展示规则和界面布局树,最终实现了界面代码的自动生成。实验证明,该模型能很好地指导多用户权限访问控制界面的生成。 展开更多
关键词 界面建模 访问控制 界面自动生成 界面模板
下载PDF
基于区块链和用户信用度的访问控制模型 被引量:14
6
作者 王海勇 潘启青 郭凯璇 《计算机应用》 CSCD 北大核心 2020年第6期1674-1679,共6页
针对当前访问控制中用户权限不能随着时间动态变化和访问控制合约中存在的安全性问题,提出了一种以基于角色的访问控制(RBAC)模型为基础,同时基于区块链和用户信用度的访问控制模型。首先,角色发布组织分发角色给相关用户,并把访问控制... 针对当前访问控制中用户权限不能随着时间动态变化和访问控制合约中存在的安全性问题,提出了一种以基于角色的访问控制(RBAC)模型为基础,同时基于区块链和用户信用度的访问控制模型。首先,角色发布组织分发角色给相关用户,并把访问控制策略通过智能合约的方式存储在区块链中,该合约设定了访问信用度阈值,合约信息对系统内任何服务提供组织都是可验证、可追溯且不可篡改的。其次,该模型根据用户的当前信用度、历史信用度和推荐信用度评估出最终信用度,并根据最终信用度获得对应角色的访问权限。最后,当用户信用度达到合约设定的信用度阈值时,用户就可以访问相应的服务组织。实验结果表明,该模型在安全访问控制上具有一定的细粒度、动态性和安全性。 展开更多
关键词 区块链 智能合约 基于角色的访问控制模型 访问控制 用户信用度
下载PDF
资源与环境遥感项目成果信息服务系统权限模型的设计与实现 被引量:2
7
作者 刁明光 薛涛 +1 位作者 李建存 赵鹏举 《国土资源遥感》 CSCD 2009年第4期101-104,108,共5页
在Windows 2003 Server活动目录技术的基础上,基于传统的基于角色访问控制(Role Based Access Control,RBAC)的思想,提出了一种基于活动目录角色的访问控制(Active Directory Based Kole Access Control,ADBRAC)模型。该模型在权限管理... 在Windows 2003 Server活动目录技术的基础上,基于传统的基于角色访问控制(Role Based Access Control,RBAC)的思想,提出了一种基于活动目录角色的访问控制(Active Directory Based Kole Access Control,ADBRAC)模型。该模型在权限管理以及实现系统安全的策略中,通过对主体、客体和操作同时进行抽象,引入了用户组、视图及动作的概念,实现了细粒度的权限定义和功能权限管理,降低了管理复杂度。该模型已在资源与环境遥感项目成果信息服务系统的开发中得到实现。实践证明,模型简单实用,安全稳定,具有更强的通用性和表现现实世界的能力。 展开更多
关键词 活动目录 RBAC ADBRAC 用户组 权限模型 访问控制 成果管理
下载PDF
基于SNMPv3网络管理系统的研究和应用 被引量:7
8
作者 王芬 赵梗明 《计算机技术与发展》 2006年第4期199-202,共4页
随着互联网的发展,网络安全逐渐成为网络管理中的一个重要问题。首先,文中详细介绍了SNMPv3的框架结构,说明了其中各个模块的功能和新的消息格式。在此基础上,讨论了SNMPv3网络管理的基于用户的安全模型和基于视图的访问控制模型,详尽... 随着互联网的发展,网络安全逐渐成为网络管理中的一个重要问题。首先,文中详细介绍了SNMPv3的框架结构,说明了其中各个模块的功能和新的消息格式。在此基础上,讨论了SNMPv3网络管理的基于用户的安全模型和基于视图的访问控制模型,详尽探讨了SNMPv3的认证、加密、时限、访问控制等安全服务机制,最后对SNMPv3提出了一些看法。 展开更多
关键词 SNMP 基于用户的安全模型 基于视图的访问控制模型
下载PDF
基于用户组和客体抽象的权限控制模型 被引量:7
9
作者 刁明光 薛涛 潘文勇 《计算机应用》 CSCD 北大核心 2009年第B06期111-113,共3页
提出一种基于用户组和客体抽象(UGOA)的权限控制模型。该模型在权限管理以及实现系统安全的策略中,通过对主体和客体同时进行抽象,引入了用户组、客体型、客体域的概念,并提出了基于UGOA的访问控制模型的八元组形式定义,通过对功能点实... 提出一种基于用户组和客体抽象(UGOA)的权限控制模型。该模型在权限管理以及实现系统安全的策略中,通过对主体和客体同时进行抽象,引入了用户组、客体型、客体域的概念,并提出了基于UGOA的访问控制模型的八元组形式定义,通过对功能点实现细粒度的权限定义和功能权限管理,降低管理了复杂度,对传统的基于角色的访问控制模型(RBAC)进行了有效扩展。该模型已在中国地质大学(北京)软件学院在线教学系统开发中得到验证,实际证明,模型简单实用,安全稳定,具有更强的通用性和表现现实世界的能力。 展开更多
关键词 用户组和客体抽象 用户组 客体型 客体域 访问控制 权限管理模型
下载PDF
基于工作组的访问控制模型研究 被引量:1
10
作者 张辉 《哈尔滨理工大学学报》 CAS 北大核心 2011年第3期31-34,共4页
针对传统RBAC模型存在的问题,利用基于混合式P2P的协同设计体系结构,引入了工作组的组长角色和组员角色,并将原来由系统分布式用户负责的权限进行分离,对于大多数用户只保留设计权限,而将管理权限交给各工作组的组长,从而使用户角色的... 针对传统RBAC模型存在的问题,利用基于混合式P2P的协同设计体系结构,引入了工作组的组长角色和组员角色,并将原来由系统分布式用户负责的权限进行分离,对于大多数用户只保留设计权限,而将管理权限交给各工作组的组长,从而使用户角色的分配方式更加灵活,极大地提高了协同设计系统的工作效率. 展开更多
关键词 访问控制模型 P2P 工作组 角色
下载PDF
动态自适应访问控制模型 被引量:7
11
作者 史国振 王豪杰 +2 位作者 慈云飞 叶思水 郭云川 《通信学报》 EI CSCD 北大核心 2016年第11期49-56,共8页
随着云计算技术、智慧城市及移动办公的发展和移动智能设备的出现,资源所处的网络环境越来越复杂,传统的访问控制模型已很难满足多样化的访问控制条件以及访问控制策略动态自适应调整的需求。以基于行为的访问控制模型为基础,结合资源... 随着云计算技术、智慧城市及移动办公的发展和移动智能设备的出现,资源所处的网络环境越来越复杂,传统的访问控制模型已很难满足多样化的访问控制条件以及访问控制策略动态自适应调整的需求。以基于行为的访问控制模型为基础,结合资源生命周期管理,提出了一种动态自适应访问控制模型。该模型以资源生命周期为中心,充分考虑资源的生命周期阶段及其访问控制策略的关联性和动态性,使资源访问控制策略能够随着资源生命周期所处阶段的变化而自动变化,提高了访问控制的灵活性和复杂网络环境下的适用性;模型加入用户访问行为历史管理功能,考虑用户的历史访问行为,进一步约束主体的访问能力,提高模型适应开放的网络环境的能力。最后,在通用访问控制系统和云访问控制系统中对该模型进行了实现和验证。 展开更多
关键词 访问控制 基于行为的访问控制模型 资源生命周期管理 动态自适应 用户历史访问行为
下载PDF
SNMPv3的安全机制
12
作者 谢双一 钟义杰 +1 位作者 陈晓鸣 肖德宝 《华中师范大学学报(自然科学版)》 CAS CSCD 北大核心 1998年第4期411-415,共5页
随着互联网的发展,网络安全逐渐成为网络管理中的一个重要问题.本文在结合对SNMPv3(简单网络管理协议第3版)进行分析的基础上,介绍了其安全机制的两个模块及其安全处理过程.
关键词 访问控制模块 SNMPV3 安全机制 计算机网络
下载PDF
基于JAVAEE MVC模式访问控制的实现 被引量:1
13
作者 张涛 孔祥盛 《新乡学院学报》 2009年第4期57-58,共2页
介绍了常用的访问控制模型,提出了基于角色访问控制模型与MVC模式相结合的访问控制模型。实践表明,该方案具有良好的扩展性、适应性和灵活性,能够有效地实现访问控制目标。
关键词 访问控制 权限 MVC 自定义标签
下载PDF
基于企业网格的作业管理系统中的安全机制
14
作者 张啸川 董晓虎 《微电子学与计算机》 CSCD 北大核心 2008年第1期76-79,84,共5页
企业网格是建立在Internet的基础之上,必然会面临网络中各种各样的安全问题。针对企业网格分布式、多层、多用户的特点,提出了一种基于企业网格的网格安全模型。该模型对用户采用混合式账户管理方式,具有高效、安全的特点;通过基于PKI... 企业网格是建立在Internet的基础之上,必然会面临网络中各种各样的安全问题。针对企业网格分布式、多层、多用户的特点,提出了一种基于企业网格的网格安全模型。该模型对用户采用混合式账户管理方式,具有高效、安全的特点;通过基于PKI体系的数字证书进行用户认证,根据网格用户种类的区别提供不同的单点登录方案;综合使用RBAC与ACL的访问控制机制,既能保证用户访问资源的安全,又能简化用户授权的管理。 展开更多
关键词 企业网格 安全模型 用户管理 身份认证 单点登录 访问控制
下载PDF
基于岗位的访问控制模型及其应用
15
作者 金福才 陈磊 《电子科学技术》 2014年第2期200-205,共6页
访问控制策略是建设管理信息系统时必须考虑的问题,良好的访问控制模型不仅可以保证系统运行和数据使用安全,还可以减少用户授权管理的维护工作量。作者面向企业的组织结构和岗位设置,在基于角色的访问控制模型的基础上,设计了基于岗位... 访问控制策略是建设管理信息系统时必须考虑的问题,良好的访问控制模型不仅可以保证系统运行和数据使用安全,还可以减少用户授权管理的维护工作量。作者面向企业的组织结构和岗位设置,在基于角色的访问控制模型的基础上,设计了基于岗位的访问控制模型,并开发了铁路运输调度管理系统的用户访问控制子系统。该访问控制模型依据用户登录时的岗位分配其操作权限与数据权限,实际应用表明,该模型可以满足调度员在使用铁路运输调度管理系统时经常更换岗位的需求,并且便于日常维护。 展开更多
关键词 安全模型 基于岗位的访问控制模型 用户管理
下载PDF
Saa S模式下基于用户行为的动态访问控制模型研究与实现 被引量:1
16
作者 郭飞 张华 高飞 《信息网络安全》 2014年第12期71-75,共5页
Saa S服务共享的特性决定了用户可信的访问行为对于云服务安全的重要性。而在传统的访问控制中,一旦用户被赋予了某种角色,便会一直拥有该角色所对应的权限,缺乏一定的动态性。针对以上两点,在传统访问控制模型以及用户行为信任值特点... Saa S服务共享的特性决定了用户可信的访问行为对于云服务安全的重要性。而在传统的访问控制中,一旦用户被赋予了某种角色,便会一直拥有该角色所对应的权限,缺乏一定的动态性。针对以上两点,在传统访问控制模型以及用户行为信任值特点分析的基础上,文章提出了一种Saa S模式下基于用户行为的动态访问控制模型(cloud-RBAC)。模型中的租户更好地实现了访问控制中安全域的控制,而用户组和数据范围则更好地实现了粒度的控制,体现了云服务访问控制的灵活性。根据用户访问云服务过程中各行为证据值,模型利用模糊层次分析法,确定其行为信任等级,再根据权限敏感等级,最终确定用户可行使的权限,体现了云服务访问控制的动态性。结果分析表明,文章提出的访问控制模型能够对用户的非法访问行为做出快速的反应,同时又能够有效地控制合法的访问行为,从而保证了云服务的安全性和可靠性。 展开更多
关键词 用户行为 cloud-RBAC模型 动态访问控制
下载PDF
基于B/S模式的销售管理系统的安全模式设计 被引量:4
17
作者 陈秀莉 赵舒寓 《安徽大学学报(自然科学版)》 CAS 2004年第5期19-22,共4页
基于Web的销售管理系统的安全模式设计,既要考虑系统本身的安全,又必须考虑网络的安全性。本文讨论了在一个药品销售管理应用系统的开发中,所采用的安全模式。该安全模式主要是包括页面访问控制和数据访问控制两方面的设计。
关键词 B/S模式 销售管理系统 安全模式设计 数据访问控制 用户权限 身份验证
下载PDF
一种基于企业网格的网格安全模型 被引量:1
18
作者 王雷 孔劼 郑继川 《计算机工程与设计》 CSCD 北大核心 2007年第5期1035-1037,共3页
针对企业网格分布式、多层、多用户的特点,提出了一种基于企业网格的网格安全模型。该模型对用户采用混合式账户管理方式,具有高效、安全的特点;通过基于PKI体系的数字证书进行用户认证,根据网格用户种类的区别提供不同的单点登录方案;... 针对企业网格分布式、多层、多用户的特点,提出了一种基于企业网格的网格安全模型。该模型对用户采用混合式账户管理方式,具有高效、安全的特点;通过基于PKI体系的数字证书进行用户认证,根据网格用户种类的区别提供不同的单点登录方案;另外文中综合使用RBAC与ACL的访问控制机制,既能保证用户访问资源的安全,又能简化用户授权的管理。 展开更多
关键词 企业网格 安全模型 用户管理 身份认证 单点登录 访问控制
下载PDF
基于RBAC模型的雷达系统数据库用户管理软件的架构设计与实现 被引量:1
19
作者 李树文 吴小强 +1 位作者 盛震宇 邢朦 《雷达与对抗》 2017年第1期60-63,68,共5页
针对现代雷达系统综合化和信息化的发展趋势,分析了数据库在雷达系统中的重要性。基于RBAC模型设计实现了雷达系统数据库用户管理软件,使用后增加了数据库的安全性,提升了相关工作人员的工作效率,在相关领域具有较好的应用价值。
关键词 数据库 角色访问控制 用户权限管理 雷达系统 RBAC模型
下载PDF
基于SNMPv3安全机制的密钥分配系统的设计与实现
20
作者 陈岳 周明天 《计算机应用》 CSCD 北大核心 2005年第12期2755-2758,共4页
简要介绍了SNMPv3新增安全机制及通知机制的原理和功能;在此基础上研究如何将网络管理系统与密钥分配系统相结合,提出并设计实现了一个基于SNMPv3的密钥分配系统。
关键词 简单网络管理协议 基于用户的安全模型 基于视图的访问控制模型 密钥分配
下载PDF
上一页 1 2 下一页 到第
使用帮助 返回顶部