摘要
在RBAC模型中,由管理员进行角色-权限分配可导致系统访问控制策略的实施存在一定的安全漏洞.在对RBAC进行研究的基础上,建立了角色-权限分配模型.该模型运用角色的属性,采用角色分解方法产生角色-权限的对应关系,从而保障了系统访问控制策略的正确实施,同时也减轻了管理员的负担.
Assignment role to permission by system administrator causes some security problem in implementing access control policy. A model of assignment role to permission is build based on RBAC. The model uses attributes of role and a means of role-decompose to make relation of role to permission, so that access control policy is implemented accurately and the burden of administrator is relieved.
出处
《西安工程大学学报》
CAS
2008年第1期67-70,共4页
Journal of Xi’an Polytechnic University
基金
陕西省自然科学基金资助项目(2001X30)
关键词
角色分解
属性
RBAC
权限
role-decompose
attribute
RBAC
permission