摘要
基于角色的访问控制是安全系统中保护资源的有效手段之一。基于对面向对象RBAC模型的分析,引入PMI属性证书,提出一种面向对象的访问控制模型AC-ORBAC,给出形式化描述,该模型通过属性证书实现角色授权访问控制,使访问控制的管理更为灵活,对职责分离进行了讨论。同时结合PKI实现了一种面向对象的基于角色和属性证书的访问控制方法。
Role-based access control is one of the effective means to protect resources in a security system. Analyzes the object-oriented RBAC model, and introduce PMI attribute certificate, an object-oriented RBAC model based on it (AC-ORBAC) is proposed, by using attribute certificate, the access control is more flexible, and also the separation of duty is discussed. Moreover, gives an implementation with PKI.
出处
《微电子学与计算机》
CSCD
北大核心
2006年第11期143-145,148,共4页
Microelectronics & Computer
基金
国家自然科学基金项目(60373085)
关键词
面向对象
属性证书
职责分离
PKI
Object-oriented, Attribute certificate, Separation of duty, PKI