针对经典RBAC(Role Based Access Control)模型在复杂应用系统中操作繁琐以及难以映射组织结构等不足之处,提出了一种支持角色双向继承的约束RBAC模型BI-RBAC。该模型对经典的RBAC模型进行扩展,增加虚拟角色及其层次结构以支持角色的双...针对经典RBAC(Role Based Access Control)模型在复杂应用系统中操作繁琐以及难以映射组织结构等不足之处,提出了一种支持角色双向继承的约束RBAC模型BI-RBAC。该模型对经典的RBAC模型进行扩展,增加虚拟角色及其层次结构以支持角色的双向继承,并定义资源操作的概念。给出模型的形式化定义的同时,设计了访问控制算法。模型在自主开发的大型平台软件钱塘中间件平台软件中得到了应用,可较好地支撑恒生证券交易系统等大型软件系统。展开更多
基金the National Natural Science Foundation of China under Grant Nos.60603025 60503018 (国家自然科学基金)+2 种基金the National High-Tech Research and Development Plan of China under Grant No.2006AA01Z171 (国家高技术研究发展计划(863)) the National Key Technology R&D Program of China under Grant No.2006BAH02A01 (国家科技支撑计划)the Natural Science Foundation of Zhejiang Province of China under Grant No.Y105463 (浙江省自然科学基金)
基金Supported by the National Key Technology R&D Program of China under Grant No.2006BAH02A01(国家科技支撑计划)the National Natural Science Foundation of China under Grant Nos.60603025+2 种基金60503018(国家自然科学基金)the National High-Tech Research and Development Plan of China under Grant No.2006AA01Z171(国家高技术研究发展计划(863))the Natural Science Foundation of Zhejiang Province of China under Grant No.Y105463(浙江省自然科学基金)
文摘针对经典RBAC(Role Based Access Control)模型在复杂应用系统中操作繁琐以及难以映射组织结构等不足之处,提出了一种支持角色双向继承的约束RBAC模型BI-RBAC。该模型对经典的RBAC模型进行扩展,增加虚拟角色及其层次结构以支持角色的双向继承,并定义资源操作的概念。给出模型的形式化定义的同时,设计了访问控制算法。模型在自主开发的大型平台软件钱塘中间件平台软件中得到了应用,可较好地支撑恒生证券交易系统等大型软件系统。