期刊文献+
共找到65篇文章
< 1 2 4 >
每页显示 20 50 100
角色访问控制 被引量:37
1
作者 毛碧波 孙玉芳 《计算机科学》 CSCD 北大核心 2003年第1期121-123,89,共4页
Role based access control (RBAC)was proposed in 70's, and prevailed in 90's, and then Sandhu etc pro-posed formal RBAC model. Now RBAC is attracting increasing attention, and many governmental and commercial o... Role based access control (RBAC)was proposed in 70's, and prevailed in 90's, and then Sandhu etc pro-posed formal RBAC model. Now RBAC is attracting increasing attention, and many governmental and commercial or-ganizations have adopted it, its importance is more and more apparent. In this paper we illuminates the distinctionsand similarities of role and user groups, and based the model that was proposed by Sandhu, we examine the relation-ship of role hierarchies and role constraints and formally describes that, and explain the most important part of roleconstraints ,which is separation of duties. 展开更多
关键词 角色访问控制 信息安全 信息加密 自主访问控制
下载PDF
基于RBAC改进模型的角色权限及层次关系分析 被引量:18
2
作者 吕宜洪 宋瀚涛 龚元明 《北京理工大学学报》 EI CAS CSCD 北大核心 2002年第5期611-614,共4页
针对著名的 RBAC96模型的不足之处 ,结合私有权限、部门权限和权限属性变化等问题 ,对角色权限及角色层次关系进行了分析 ,提出了一个改进的角色层次化关系模型 .该模型引入特征权限等概念 ,通过定义一般继承、私有化继承、公有化继承... 针对著名的 RBAC96模型的不足之处 ,结合私有权限、部门权限和权限属性变化等问题 ,对角色权限及角色层次关系进行了分析 ,提出了一个改进的角色层次化关系模型 .该模型引入特征权限等概念 ,通过定义一般继承、私有化继承、公有化继承和无特征继承等新的角色继承方式建立角色层次化关系模型 .新模型比 RBAC96模型更加简化和易于理解 ,且具有更强的可伸缩性 ,特别适合于在复杂的角色层次关系中应用 ,例如网络操作系统、大型数据库、分布式应用等 . 展开更多
关键词 RBAC改进模型 角色权限 访问控制 权限继承 角色层次关系 特征权限
下载PDF
一种改进的以基于角色的访问控制实施BLP模型及其变种的方法 被引量:30
3
作者 梁彬 孙玉芳 +1 位作者 石文昌 孙波 《计算机学报》 EI CSCD 北大核心 2004年第5期636-644,共9页
该文指出了Sandhu等人提出的以基于角色的访问控制 (Role BasedAccessControl,RBAC)实施强制访问控制 (MandatoryAccessControl,MAC)策略的方法存在拒绝服务 (DenialofService ,DoS)和给主体赋予过多权限等错误 ,且缺乏对经典BLP模型的... 该文指出了Sandhu等人提出的以基于角色的访问控制 (Role BasedAccessControl,RBAC)实施强制访问控制 (MandatoryAccessControl,MAC)策略的方法存在拒绝服务 (DenialofService ,DoS)和给主体赋予过多权限等错误 ,且缺乏对经典BLP模型的充分的支持 .为此作者提出了一种改进的方法———ISandhu方法 ,引入了辅助角色层次 ,加强了角色间关系并提供了对可信主体概念的支持 .此方法修正了原有方法的错误 ,在RBAC中实施了经典的BLP模型及其变种模型以满足实际需求 ,保证了强制访问控制策略的正确实施 ,为在大量商业系统中以较小的代价引入强制访问控制提供了理论依据 . 展开更多
关键词 BLP模型 ISandhu方法 辅助角色层次 BLP模型 强制访问控制策略 访问控制 RBAC 信息安全
下载PDF
基于RBAC模型的角色权限及层次关系研究 被引量:12
4
作者 鞠成东 廖明宏 《哈尔滨理工大学学报》 CAS 2005年第4期95-99,共5页
针对经典的RBAC96模型及相关模型中角色私有权限处理方法的不足之处,提出了一个改进的角色层次关系模型IHRBAC.该模型通过在角色权限委派关系中引入角色权限继承极限值和最大继承极限值,划分角色权限为私有权限和公有权限,定义私有化继... 针对经典的RBAC96模型及相关模型中角色私有权限处理方法的不足之处,提出了一个改进的角色层次关系模型IHRBAC.该模型通过在角色权限委派关系中引入角色权限继承极限值和最大继承极限值,划分角色权限为私有权限和公有权限,定义私有化继承和公有化继承二种继承方式,形成了一个支持安全管理员宏观控制下的角色权限委派分级管理的改进模型,克服了多数模型集中式管理模式的局限性,并能够灵活地反映复杂的角色层次关系. 展开更多
关键词 基于角色的访问控制 私有权限 权限继承 角色层次关系
下载PDF
RBAC模型的角色层次关系及授权管理研究 被引量:11
5
作者 蔡琼 韩洪木 左翠华 《计算机工程与科学》 CSCD 2007年第4期36-37,50,共3页
针对RBAC96模型簇中角色私有权限处理存在的不足,本文提出把角色权限分为私有权限和公有权限;并且,在角色权限继承时,保证了角色的私有权限不被高层次的角色继承,高级角色只能继承低级角色的公有权限部分。针对RBAC96簇模型的普通角色... 针对RBAC96模型簇中角色私有权限处理存在的不足,本文提出把角色权限分为私有权限和公有权限;并且,在角色权限继承时,保证了角色的私有权限不被高层次的角色继承,高级角色只能继承低级角色的公有权限部分。针对RBAC96簇模型的普通角色继承所存在权限不能及时授予与回收的问题,给出了一种面向任务的RBAC策略方案,从而使得RBAC模型更好地发挥其优势。 展开更多
关键词 基于角色的访问控制 任务 私有权限 角色层次关系
下载PDF
政府机关公文流转系统访问控制基本框架及改进的RBAC模型研究 被引量:4
6
作者 吕宜洪 宋瀚涛 龚圆明 《计算机应用研究》 CSCD 北大核心 2003年第1期31-34,共4页
基于角色的访问控制 (Role BasedAccessControl,RBAC)研究在近几年已取得了长足的进步 ,然而真正介绍RBAC大型应用的文献却是凤毛麟角。通过一个大型公文流转系统的实例 :中国政府机关公文流转系统 (ODRS系统 ) ,研究和探讨RBAC的实际... 基于角色的访问控制 (Role BasedAccessControl,RBAC)研究在近几年已取得了长足的进步 ,然而真正介绍RBAC大型应用的文献却是凤毛麟角。通过一个大型公文流转系统的实例 :中国政府机关公文流转系统 (ODRS系统 ) ,研究和探讨RBAC的实际应用问题。重点介绍系统访问控制实现的基本结构、控制策略、管理方法以及存在的问题 ,在有代表性的RBAC96模型的基础上 ,提炼出了一个改进的角色层次化关系模型 ,特别提出了可变的角色继承机制及其它一些新的概念和方法 。 展开更多
关键词 政府机关 公文流转系统 访问控制 RBAC模型 应用程序
下载PDF
基于角色扩展的RBAC模型 被引量:14
7
作者 蔡婷 聂清彬 +1 位作者 欧阳凯 周敬利 《计算机应用研究》 CSCD 北大核心 2016年第3期882-885,共4页
针对基于角色的访问控制(RBAC)模型在模拟复杂组织结构和权限继承关系方面的不足,提出了基于角色扩展的RBAC模型——MR-RBAC。该模型在角色集和权限集之间引入了最小角色集,并形式化定义了模型的基本集合和相关函数;同时还深入研究了扩... 针对基于角色的访问控制(RBAC)模型在模拟复杂组织结构和权限继承关系方面的不足,提出了基于角色扩展的RBAC模型——MR-RBAC。该模型在角色集和权限集之间引入了最小角色集,并形式化定义了模型的基本集合和相关函数;同时还深入研究了扩展模型中的角色权限类型与角色关系,给出了最小角色的概念及其生成算法。分析表明,MR-RBAC模型改善了传统模型的角色层次结构和权限继承关系,具有授权粒度细、可伸缩性、可扩展性、安全等优点。最后模型性能测试表明原型系统在引入最小角色划分后对于系统时间性能的影响不大。 展开更多
关键词 RBAC 扩展模型 最小角色 角色层次 权限继承
下载PDF
角色层次关系的分析与研究 被引量:9
8
作者 张绍莲 欧阳毅 +1 位作者 杜鹏 谢俊元 《计算机科学》 CSCD 北大核心 2002年第3期72-74,共3页
1 引言随着计算机技术及应用的发展,计算机信息系统越来越复杂,资源访问权限的管理也变得越来越困难,以角色为中介的访问控制(Role-Based Access Control,RBAC)[1,2]技术的出现大大缓解了资源管理的问题.RBAC的基本思想是通过角色实现... 1 引言随着计算机技术及应用的发展,计算机信息系统越来越复杂,资源访问权限的管理也变得越来越困难,以角色为中介的访问控制(Role-Based Access Control,RBAC)[1,2]技术的出现大大缓解了资源管理的问题.RBAC的基本思想是通过角色实现用户与权限之间的逻辑隔离,用户不直接与权限发生关联,而角色与权限相关联,用户根据其工作职能与一定角色相关联. 展开更多
关键词 角色层次关系 访问控制 信息系统 信息安全 计算机
下载PDF
RBAC模型中角色的继承与互斥问题的研究 被引量:5
9
作者 胡金柱 陈娟娟 《计算机科学》 CSCD 北大核心 2003年第11期160-163,共4页
1引言 基于角色访问控制RBAC(Role-Based Access Control)的基本思想是引入角色将用户和访问权限间接联系起来,根据系统用户的工作职责设置角色,授予角色相应的访问权限,再为用户分配角色.图1给出了RBAC模型的基本思想.
关键词 RBAC模型 互斥 角色 继承 问题
下载PDF
Role based access control design using Triadic concept analysis 被引量:9
10
作者 Ch.Aswani Kumar S.Chandra Mouliswaran +1 位作者 LI Jin-hai C.Chandrasekar 《Journal of Central South University》 SCIE EI CAS CSCD 2016年第12期3183-3191,共9页
Role based access control is one of the widely used access control models.There are investigations in the literature that use knowledge representation mechanisms such as formal concept analysis(FCA),description logics... Role based access control is one of the widely used access control models.There are investigations in the literature that use knowledge representation mechanisms such as formal concept analysis(FCA),description logics,and Ontology for representing access control mechanism.However,while using FCA,investigations reported in the literature so far work on the logic that transforms the three dimensional access control matrix into dyadic formal contexts.This transformation is mainly to derive the formal concepts,lattice structure and implications to represent role hierarchy and constraints of RBAC.In this work,we propose a methodology that models RBAC using triadic FCA without transforming the triadic access control matrix into dyadic formal contexts.Our discussion is on two lines of inquiry.We present how triadic FCA can provide a suitable representation of RBAC policy and we demonstrate how this representation follows role hierarchy and constraints of RBAC on sample healthcare network available in the literature. 展开更多
关键词 access control concept lattice role based access control role hierarchy triadic context triadic concept analysis
下载PDF
论责任心的类型与层级 被引量:8
11
作者 汪凤炎 郑红 《心理学探新》 CSSCI 2013年第6期483-488,共6页
责任心的类型多种多样,并且,自个体步入前习俗水平开始,其责任心就既不再是有与无的关系,也不是一个平面关系,而是一个呈金字塔形的层级关系。就正确责任心而言,将"他律型责任心"与"自律型责任心"、"硬角色责... 责任心的类型多种多样,并且,自个体步入前习俗水平开始,其责任心就既不再是有与无的关系,也不是一个平面关系,而是一个呈金字塔形的层级关系。就正确责任心而言,将"他律型责任心"与"自律型责任心"、"硬角色责任心"与"软角色责任心"进行排列组合,并考虑到量的差异,就生出了发展水平高低不同的多层次责任心:其中,拥有他律型硬角色责任心,是做个有责任心之人的底线。拥有第二层次的责任心有两种典型做法:一是拥有一般水平的自律型硬角色责任心;二是拥有他律型软角色责任心。个体一旦拥有一般水平的自律型软角色责任心,其责任心就达到了第三层次。拥有第四层次的责任心有两种典型做法:拥有高水平的自律型硬角色责任心,或拥有舍小我成大我且自律型软角色责任心。拥有高水平自律型软角色责任心,是做一个有责任心之人的最高境界。 展开更多
关键词 责任心 角色 层级 类型
下载PDF
RBAC角色继承关系中私有权限问题的研究 被引量:4
12
作者 袁中兰 温巧燕 杨义先 《中国电子科学研究院学报》 2006年第1期50-53,共4页
角色的私有权问题一直是RBAC中没有解决的问题。在分析现有的私有权解决方案的基础上,提出了角色的N阶继承方法,将角色的权限分为私有、保护和公有三类,对保护权限的继承进行了定义。为了能够将一个角色的非私有权限继承为私有权限,又... 角色的私有权问题一直是RBAC中没有解决的问题。在分析现有的私有权解决方案的基础上,提出了角色的N阶继承方法,将角色的权限分为私有、保护和公有三类,对保护权限的继承进行了定义。为了能够将一个角色的非私有权限继承为私有权限,又提出了三种不同的继承模式:Private模式、Protected模式和Public模式。 展开更多
关键词 RBAC 角色 角色继承 私有权限
下载PDF
一种军用的基于任务-角色的访问控制模型 被引量:3
13
作者 韩若飞 汪厚祥 +1 位作者 杜辉 王璐 《计算机工程》 EI CAS CSCD 北大核心 2006年第23期165-167,179,共4页
传统的强制访问控制策略(MAC)可操作性、灵活性差,日益不适应分工明确、分布性广、实时性要求高的军事领域,基于任务-角色的访问控制策略(T_RBAC)结合了基于角色(RBAC)和基于任务(TBAC)访问控制的优点,应用性很广。在分析了强制访问控... 传统的强制访问控制策略(MAC)可操作性、灵活性差,日益不适应分工明确、分布性广、实时性要求高的军事领域,基于任务-角色的访问控制策略(T_RBAC)结合了基于角色(RBAC)和基于任务(TBAC)访问控制的优点,应用性很广。在分析了强制访问控制思想后,将其引入基于任务-角色的访问控制模型中,构建了一种军用的基于任务-角色的访问控制模型,并对模型的性能作了简要分析。 展开更多
关键词 强制访问控制 基于任务-角色的访问控制 角色层次 角色组 任务模板
下载PDF
基于RBAC的用电检查管理系统的设计与实现 被引量:6
14
作者 杨彬 李鑫 +2 位作者 杨红韵 刘妤 沈婕 《重庆工学院学报(自然科学版)》 2008年第10期186-189,192,共5页
介绍了RBAC 2000模型,并以重庆市某供电局用电检查管理系统的开发应用为背景提出了基于RBAC层级模型的访问控制模型,实现了对用电检查管理信息系统的访问控制,在实现对用电检查管理系统访问控制的同时,提高了用电检查管理系统的安全性... 介绍了RBAC 2000模型,并以重庆市某供电局用电检查管理系统的开发应用为背景提出了基于RBAC层级模型的访问控制模型,实现了对用电检查管理信息系统的访问控制,在实现对用电检查管理系统访问控制的同时,提高了用电检查管理系统的安全性和可靠性.重庆市某供电局的实际应用表明,该模型是一种高效、安全、灵活的访问控制模型. 展开更多
关键词 访问控制 基于角色的访问控制(RBAC) 角色权限 角色继承
下载PDF
一种描述RBAC角色层次关系和互斥关系的模型及实现 被引量:4
15
作者 段隆振 文锋 +1 位作者 黄水源 冯豫华 《南昌大学学报(理科版)》 CAS 北大核心 2006年第6期601-604,共4页
RBAC角色访问控制逐渐被软件业所认同,在概述了目前的RBAC模型的特点后,对其角色的继承关系和互斥关系进行了讨论,并提出了一种逻辑模型和实现方法,最后给出了一个实例。
关键词 RBAC 角色层次 角色互斥
下载PDF
一个改进的角色层次化关系模型及其应用 被引量:1
16
作者 吕宜洪 宋瀚涛 龚圆明 《计算机工程与应用》 CSCD 北大核心 2003年第5期86-88,104,共4页
该文针对传统的RBAC模型的不足,提出私有权限、公有权限和特征权限等概念,且提出一般继承、私有化继承、公有化继承和无特征继承等角色继承方式,并基于这些新的概念和方法建立了一个改进的角色层化关系模型。应用实例说明,新模型在描述... 该文针对传统的RBAC模型的不足,提出私有权限、公有权限和特征权限等概念,且提出一般继承、私有化继承、公有化继承和无特征继承等角色继承方式,并基于这些新的概念和方法建立了一个改进的角色层化关系模型。应用实例说明,新模型在描述同样的角色层次关系时角色数量比传统模型要少,因而比传统模型更加简化和直观,特别适合于在大型角色层次关系情况下的应用。 展开更多
关键词 角色层次化关系模型 RBAC 访问控制 角色 权限 数据库系统
下载PDF
一种对IRBAC2000模型的改进方法 被引量:5
17
作者 廖振松 金海 羌卫中 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2005年第z1期292-295,共4页
针对IRABC2000模型在安全方面的不足,在认真分析IRBAC2000模型的基础上,提出了一种新的改进方案,解决了因角色关联而引起的交叉和冲突.该方案去掉角色继承,改角色层次结构为目录结构,将角色的差异体现在角色-权限的映射,同时允许角色跨... 针对IRABC2000模型在安全方面的不足,在认真分析IRBAC2000模型的基础上,提出了一种新的改进方案,解决了因角色关联而引起的交叉和冲突.该方案去掉角色继承,改角色层次结构为目录结构,将角色的差异体现在角色-权限的映射,同时允许角色跨域关联,但拒绝角色传递,对改进后的模型进行了安全性和灵活性分析.实验表明,该改进方案具有较高的安全性和操控的灵活性. 展开更多
关键词 基于角色的访问控制 IRBAC2000 角色继承 安全互操作
下载PDF
基于XML图的RBAC模型研究 被引量:3
18
作者 王宇新 王政 +2 位作者 郭禾 刘天阳 田佳 《计算机应用》 CSCD 北大核心 2009年第1期185-188,共4页
针对传统XML描述的基于角色的访问控制(RBAC)模型在角色权限继承、约束方面支持的不足,提出了一种基于XML图的RBAC3模型。该模型通过属性引用的方式实现了多重继承并引入面向对象中私有继承的概念,使角色的私有权限得到保护。同时,通过... 针对传统XML描述的基于角色的访问控制(RBAC)模型在角色权限继承、约束方面支持的不足,提出了一种基于XML图的RBAC3模型。该模型通过属性引用的方式实现了多重继承并引入面向对象中私有继承的概念,使角色的私有权限得到保护。同时,通过引入互斥权限的概念简化了责任分离的实现。 展开更多
关键词 基于角色访问控制 可扩展标记语言 角色层次 责任分离 约束
下载PDF
三元形式概念分析的RBAC访问控制设计 被引量:4
19
作者 王静宇 栾俊清 谭跃生 《哈尔滨理工大学学报》 CAS 北大核心 2020年第2期31-37,共7页
形式概念分析可以用于设计访问控制所需要的层次结构,文献中提及的方法通常是将三维访问控制矩阵转换成二元形式背景,进行这种转换主要目的是导出形式概念、概念格结构以及角色层次和RBAC的约束。为了探索三元形式概念分析在RBAC访问控... 形式概念分析可以用于设计访问控制所需要的层次结构,文献中提及的方法通常是将三维访问控制矩阵转换成二元形式背景,进行这种转换主要目的是导出形式概念、概念格结构以及角色层次和RBAC的约束。为了探索三元形式概念分析在RBAC访问控制中的应用,提出了三元形式概念分析对RBAC进行建模的方法,不必将三维访问控制矩阵转换为二元形式背景即能实现角色层次和角色责任分离。实验部分以医疗系统网络为例展示了该方法遵循RBAC角色层次和角色责任分离约束,证明了三元形式概念分析可对RBAC访问控制策略提供合理的表示。 展开更多
关键词 访问控制 概念格 基于角色的访问控制 角色层次
下载PDF
基于角色的权限管理系统的研究与设计 被引量:4
20
作者 黄伟强 傅秀芬 《现代计算机》 2011年第5期99-102,共4页
介绍RBAC模型的主要思想,对基于角色的权限管理系统进行研究与设计,分别对系统体系结构、功能模块、数据库设计等方面进行分析。在该权限控制模型中,应用角色继承、角色委托以及激活时间范围约束几个方案,结合数据库的设计对该模型进行... 介绍RBAC模型的主要思想,对基于角色的权限管理系统进行研究与设计,分别对系统体系结构、功能模块、数据库设计等方面进行分析。在该权限控制模型中,应用角色继承、角色委托以及激活时间范围约束几个方案,结合数据库的设计对该模型进行阐述。最后,对获取用户权限的算法、用户组设置等问题进行论述。 展开更多
关键词 访问控制 角色继承 角色委托:时间约束
下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部