期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于Petri网的IRBAC 2000域间动态转换SMER约束违反检测 被引量:3
1
作者 刘猛 王轩 +2 位作者 黄荷娇 赵海楠 张加佳 《计算机研究与发展》 EI CSCD 北大核心 2012年第9期1991-1998,共8页
Kapadia等人提出的IRBAC2000模型是在基于角色的访问控制(role-based access control,RBAC)模型基础上,通过角色互联和动态角色转换实现管理域间的互操作.职责分离是RBAC模型3个基本安全原则之一,而IRBAC2000模型没有考虑静态职责分离... Kapadia等人提出的IRBAC2000模型是在基于角色的访问控制(role-based access control,RBAC)模型基础上,通过角色互联和动态角色转换实现管理域间的互操作.职责分离是RBAC模型3个基本安全原则之一,而IRBAC2000模型没有考虑静态职责分离可能会造成域中静态互斥角色约束违反问题.在相关研究基础上分析了该问题,提出一种新颖的基于Petri网模型的分析方法,该方法相比以前文献中的方法简单、直观.给出了根据IRBAC2000模型构造对应Petri网的算法,基于该图形化模型可直观表示IRBAC2000模型,分析和给出了IRBAC2000违反静态互斥角色(static mutual exclusive roles,SMER)约束的充分必要条件和检测算法,通过一个实例分析验证了其有效性与正确性.为了在进行角色关联和用户/角色分配操作时不会违反SMER约束,也基于Petri网分析讨论了执行两种管理操作保证安全的先决条件,为IRBAC2000模型的安全性提供了安全保证机制. 展开更多
关键词 PETRI网 静态职责分离 静态互斥角色 动态角色转换 互操作 约束违反
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部