期刊文献+
共找到821篇文章
< 1 2 42 >
每页显示 20 50 100
一种基于角色访问控制(RBAC)的新模型及其实现机制 被引量:75
1
作者 乔颖 须德 戴国忠 《计算机研究与发展》 EI CSCD 北大核心 2000年第1期37-44,共8页
文中对基于角色访问控制(role-based access control, RBAC)研究中的两大热点——模型的建立和实现进行了较深入的研究,提出了一种新的RBAC模型——NRBAC模型.这一模型除具有全面性外,比之... 文中对基于角色访问控制(role-based access control, RBAC)研究中的两大热点——模型的建立和实现进行了较深入的研究,提出了一种新的RBAC模型——NRBAC模型.这一模型除具有全面性外,比之已有的RBAC96 模型还具有接近现实世界和形式统一的优点.针对NRBAC模型的实现,文中又提出了一种新的RBAC实现机制——基于时间戳和素数因子分解的二进制双钥-锁对( TPB-2-KLP)访问控制方案.它不仅能很好地克服已有RBAC实现机制存在的缺点,还兼备了对锁向量修改次数少和发生溢出可能性小的优点. 展开更多
关键词 角色 访问控制 NRBAC模型 信息安全
下载PDF
访问控制模型研究综述 被引量:87
2
作者 沈海波 洪帆 《计算机应用研究》 CSCD 北大核心 2005年第6期9-11,共3页
访问控制是一种重要的信息安全技术。为了提高效益和增强竞争力,许多现代企业采用了此技术来保障其信息管理系统的安全。对传统的访问控制模型、基于角色的访问控制模型、基于任务和工作流的访问控制模型、基于任务和角色的访问控制模... 访问控制是一种重要的信息安全技术。为了提高效益和增强竞争力,许多现代企业采用了此技术来保障其信息管理系统的安全。对传统的访问控制模型、基于角色的访问控制模型、基于任务和工作流的访问控制模型、基于任务和角色的访问控制模型等几种主流模型进行了比较详尽地论述和比较,并简介了有望成为下一代访问控制模型的UCON模型。 展开更多
关键词 角色 任务 访问控制 工作流
下载PDF
基于ASP.NET技术及三层网络架构的权限管理系统模型 被引量:51
3
作者 陈传波 夏义兵 《计算机工程》 CAS CSCD 北大核心 2003年第12期101-102,178,共3页
提出一种基于ASP.NET技术及3层网络架构的权限管理系统模型。该系统基于.NET框架,采用了表现层、中间层和数据层的3层设计架构,利用了ASP.NET在安全性方面的特性,极大地提高了系统的可移植性、可扩充性和可维护性。
关键词 ASP.NET 角色 访问控制
下载PDF
基于角色和任务的工作流访问控制模型 被引量:42
4
作者 邢光林 洪帆 《计算机工程与应用》 CSCD 北大核心 2005年第2期210-213,222,共5页
提出了一个基于角色和任务的工作流访问控制模型,其基本思想是:角色和权限不直接挂钩而是通过任务把角色和权限联系在一起,然后给用户指派合适的角色,用户通过其指派的角色获得可以执行的任务,然后在执行某个任务的某个具体实例时获得... 提出了一个基于角色和任务的工作流访问控制模型,其基本思想是:角色和权限不直接挂钩而是通过任务把角色和权限联系在一起,然后给用户指派合适的角色,用户通过其指派的角色获得可以执行的任务,然后在执行某个任务的某个具体实例时获得该任务所允许访问的客体的权限,更便于权限粒度的控制和管理。在模型的工作流任务规范中加入了时态约束,表示只能在某个时间段内执行该任务,这样可以保证授权有效时间与任务执行时间尽可能同步。在工作流的执行过程中,系统会保存一个授权基,即任务的历史执行信息,根据这些历史执行信息求出有资格执行任务的用户集,从而实现动态职责分离。 展开更多
关键词 角色和任务 工作流访问控制 动态职责分离
下载PDF
基于Web的信息系统的用户权限设置策略 被引量:24
5
作者 姜志红 须德 《北方交通大学学报》 CSCD 北大核心 2001年第2期33-36,共4页
讨论基于Web的信息系统的特点 ,结合基于角色的访问控制技术 ,提出了一种适合企业管理特点的用户权限设置策略 ,最后给出了应用实例 .
关键词 管理信息系统 角色 访问控制 企业管理 WEB 用户权限
下载PDF
基于角色的存取控制-----RBAC 被引量:14
6
作者 江水 《计算机工程》 CAS CSCD 北大核心 1998年第10期45-47,67,共4页
RBAC(基于角色的存取控制)作为对传统的自主(DAC)和强制存取控制(MAC)的替代方案,近来有了长足的发展。在一些最早的存取控制系统中,人们用角色来分隔安全管理和系统管理。随着计算机技术的发展,人们赋予角角一种新的内涵和外... RBAC(基于角色的存取控制)作为对传统的自主(DAC)和强制存取控制(MAC)的替代方案,近来有了长足的发展。在一些最早的存取控制系统中,人们用角色来分隔安全管理和系统管理。随着计算机技术的发展,人们赋予角角一种新的内涵和外延,使它的应用范围从单纯的管控功能扩展到成为整个系统的安全中心。近来,人们在应用程序级运用RBAC来提供对数据的存取控制,这进一步促进了RBAC的发展。 展开更多
关键词 角色 存取控制 RBAC 操作系统 UNIX
下载PDF
基于角色与组织的访问控制模型 被引量:27
7
作者 李帆 郑纬民 《计算机工程与设计》 CSCD 北大核心 2005年第8期2136-2140,共5页
访问控制是系统安全的重要技术。RBAC(基于角色的访问控制模型)是目前受到广泛关注的访问控制模型,但在大型应用系统中操作烦琐。分析了RBAC的不足之处,提出了基于角色与组织的访问控制模型ORBAC。该模型是对RBAC的扩展,它通过定义组织... 访问控制是系统安全的重要技术。RBAC(基于角色的访问控制模型)是目前受到广泛关注的访问控制模型,但在大型应用系统中操作烦琐。分析了RBAC的不足之处,提出了基于角色与组织的访问控制模型ORBAC。该模型是对RBAC的扩展,它通过定义组织结构及其权限,减少了角色的数量,从而降低了应用系统访问控制的复杂程度。 展开更多
关键词 角色 组织 权限 访问控制 RBAC
下载PDF
基于角色访问控制技术的UML表示 被引量:10
8
作者 许春根 严悍 刘凤玉 《计算机工程与应用》 CSCD 北大核心 2001年第8期9-12,共4页
基于角色的访问控制(RBAC)技术随着网络的迅速发展而发展,在RBAC中,角色是重要概念,它根据用户在组织内所处的角色进行访问授权与控制,通过角色沟通主体与客体。该文提出了用可视化标准建模语言UML的类图、用例图和交... 基于角色的访问控制(RBAC)技术随着网络的迅速发展而发展,在RBAC中,角色是重要概念,它根据用户在组织内所处的角色进行访问授权与控制,通过角色沟通主体与客体。该文提出了用可视化标准建模语言UML的类图、用例图和交互图(合作图、顺序图)来描述了 RBAC的相关概念。有效地帮助系统开发人员理解RBAC模型和建立基于角色的系统。 展开更多
关键词 角色 访问控制 网络安全 计算机网络 UML语言 ISO
下载PDF
ASP.net中基于RBAC的通用权限管理系统 被引量:32
9
作者 范明虎 樊红 伍孝金 《计算机工程》 CAS CSCD 北大核心 2010年第1期143-145,共3页
资源的差异性和权限管理的复杂性导致不同应用系统中的权限管理子系统难以通用。针对上述问题,通过扩展ASP.net中已部分实现的基于角色的访问控制并扩展资源管理部分,设计一个可以在中小型Web应用系统中通用的权限管理子系统。从访问控... 资源的差异性和权限管理的复杂性导致不同应用系统中的权限管理子系统难以通用。针对上述问题,通过扩展ASP.net中已部分实现的基于角色的访问控制并扩展资源管理部分,设计一个可以在中小型Web应用系统中通用的权限管理子系统。从访问控制的粒度出发,以实例阐述其实现的关键技术,证明该系统可以简化权限管理的设计与实现,有效降低Web应用系统开发的工作量。 展开更多
关键词 角色 访问控制 权限管理 资源管理 通用性
下载PDF
RBAC在基于Web管理信息系统中的应用 被引量:20
10
作者 夏志雄 张曙光 《计算机应用研究》 CSCD 北大核心 2004年第7期198-199,共2页
基于角色访问控制 (RBAC)是一种方便安全和高效的访问控制机制。首先分析了基于角色的访问控制模型的特点 。
关键词 权限 角色 访问控制
下载PDF
基于RBAC模型的权限管理系统设计与实现 被引量:25
11
作者 周文峰 尤军考 何基香 《微计算机信息》 北大核心 2006年第05X期35-36,155,共3页
介绍了基于角色的访问控制技术(role-basedaccesscontrol,RBAC)在权限管理中引入角色的概念,把资源的访问权限分配给角色,通过给用户分配角色以及角色之间的继承关系简化权限的管理。在分析现有的权限管理系统的基础上,提出了一种基于R... 介绍了基于角色的访问控制技术(role-basedaccesscontrol,RBAC)在权限管理中引入角色的概念,把资源的访问权限分配给角色,通过给用户分配角色以及角色之间的继承关系简化权限的管理。在分析现有的权限管理系统的基础上,提出了一种基于RBAC模型的权限管理系统的设计和实现方案,实现了安全的权限控制,取得了较好的效果。 展开更多
关键词 角色 访问控制 权限 RBAC模型
下载PDF
基于RBAC的细粒度访问控制方法 被引量:23
12
作者 吴江栋 李伟华 安喜锋 《计算机工程》 CAS CSCD 北大核心 2008年第20期52-54,共3页
分析基于角色的访问控制模型,提出一种基于RBAC模型的细粒度权限管理方法。引入细粒度权限管理的概念,把资源的访问权限按尽量小的粒度分解,并把分解后的权限分配给角色,通过给用户分配角色以及角色之间的继承关系简化权限的管理。基于R... 分析基于角色的访问控制模型,提出一种基于RBAC模型的细粒度权限管理方法。引入细粒度权限管理的概念,把资源的访问权限按尽量小的粒度分解,并把分解后的权限分配给角色,通过给用户分配角色以及角色之间的继承关系简化权限的管理。基于RBAC模型的细粒度权限管理系统验证了该方法的正确性。该方法的设计和实现过程对于同类软件的开发具有参考价值。 展开更多
关键词 角色 访问控制 RBAC模型 细粒度访问控制
下载PDF
一种基于角色访问控制的新模型 被引量:7
13
作者 胡和平 汪传武 《计算机工程与科学》 CSCD 2002年第4期1-3,47,共4页
本文在充分研究基于角色访问控制模型的基础上 ,提出了一种基于角色的访问控制新模型(WRBAC)——基于业务工作流和角色的访问控制 ,并给出了这种模型的非形式化描述和形式化描述 ,最后介绍了基于这种模型的实例系统。
关键词 角色访问控制 业务工作流 WRBAC模型 信息安全
下载PDF
基于角色访问控制的动态建模 被引量:17
14
作者 许春根 江于 严悍 《计算机工程》 CAS CSCD 北大核心 2002年第1期116-118,219,共4页
基于角色的访问控制()技术随着网络的迅速发展而发展在中角色是重要概念,它根据用户在组织内所处的角色进行RBAC, RBAC,访问授权与控制,通过角色沟通主体与客体。已有的模型往往忽略了角色的动态特征,介绍了一种动态模型,提出角色登台RB... 基于角色的访问控制()技术随着网络的迅速发展而发展在中角色是重要概念,它根据用户在组织内所处的角色进行RBAC, RBAC,访问授权与控制,通过角色沟通主体与客体。已有的模型往往忽略了角色的动态特征,介绍了一种动态模型,提出角色登台RBAC(Role-以实现特定语境中激活角色的动态特征和用户的交互。该模型适合分布式交互式应用系统,并能提高系统的访问控制效率。Playing) 展开更多
关键词 角色 动态建模 访问控制 网络安全 计算机网络
下载PDF
基于RBAC的用户权限管理的设计与实现 被引量:27
15
作者 倪东英 张晓丽 《济南大学学报(自然科学版)》 CAS 北大核心 2010年第2期167-171,共5页
针对传统RBAC模型在权限控制中的不足,提出一种基于角色的用户权限管理模型,并阐述了此模型的原理、数据库设计以及在ASP.NET 3.5平台上实现的具体方法。该模型在原RBAC模式的基础上,在用户和角色之间引入部门这一对象,通过角色、部门... 针对传统RBAC模型在权限控制中的不足,提出一种基于角色的用户权限管理模型,并阐述了此模型的原理、数据库设计以及在ASP.NET 3.5平台上实现的具体方法。该模型在原RBAC模式的基础上,在用户和角色之间引入部门这一对象,通过角色、部门对功能进行分组,再通过用户和角色、用户和部门的关系,抽象出用户与功能的关系,从而增加权限配置的粒度。此方案已经在北京金融街电子政务系统中得到应用,结果表明这种权限管理方法不但提高了管理系统的适用性和安全性,而且让信息系统的维护和扩展也变得方便和容易。 展开更多
关键词 角色管理 权限控制 ASP.NET
下载PDF
基于角色的OA系统访问控制模型及其实现 被引量:12
16
作者 张光庭 陆倜 李桂芝 《小型微型计算机系统》 CSCD 北大核心 2002年第8期985-988,共4页
文中提出了一个基于角色的 OA系统访问控制模型 RBACOA(role- based access control of office automation) .给出了数据、操作、权限、角色、用户、约束和角色继承等模型要素及其相互关系的形式化描述 ,并且提供了基本的操作和规则 .... 文中提出了一个基于角色的 OA系统访问控制模型 RBACOA(role- based access control of office automation) .给出了数据、操作、权限、角色、用户、约束和角色继承等模型要素及其相互关系的形式化描述 ,并且提供了基本的操作和规则 .文中简述了 RBACOA模型在 Domino/Notes平台上的设计与实现 ,通过设计与实现的 OA应用实例说明了该模型在访问控制方面的优点 . 展开更多
关键词 角色 OA系统 访问控制模型 办公自动化系统 极限矩阵
下载PDF
基于角色-页面模型的WEB用户访问控制方法 被引量:21
17
作者 倪晚成 刘连臣 刘伟 《计算机工程与应用》 CSCD 北大核心 2006年第21期124-126,共3页
论文以RBAC(Role-BasedAccessControl:基于角色的访问控制)理论为基础,利用B/S应用模式的特点,将WEB应用的业务逻辑和对应的显示逻辑进行合理的划分,通过控制应用系统各个页面对于不同用户角色的可见性,提出了基于角色—页面模型的Web... 论文以RBAC(Role-BasedAccessControl:基于角色的访问控制)理论为基础,利用B/S应用模式的特点,将WEB应用的业务逻辑和对应的显示逻辑进行合理的划分,通过控制应用系统各个页面对于不同用户角色的可见性,提出了基于角色—页面模型的Web用户访问权限的控制方法,简化了RBAC模型的实现。该方法能够减少Web应用开发中繁琐的逻辑判断代码,方便应用系统的实施,并在“全国高校仪器设备和优质教育资源共享系统”中得到了应用。 展开更多
关键词 RBAC 角色-页面模型 WEB应用 访问控制
下载PDF
网格环境下的一种动态跨域访问控制策略 被引量:21
18
作者 陈颖 杨寿保 +1 位作者 郭磊涛 申凯 《计算机研究与发展》 EI CSCD 北大核心 2006年第11期1863-1869,共7页
针对网格环境下传统的基于角色的访问控制方式中资源共享的可扩放性和欺骗问题,提出了一种动态的访问控制方式.这种新型的访问控制方式可以根据用户的行为动态调整他的角色,在用户的权限与他的行为之间建立了联系.将该访问控制方式与信... 针对网格环境下传统的基于角色的访问控制方式中资源共享的可扩放性和欺骗问题,提出了一种动态的访问控制方式.这种新型的访问控制方式可以根据用户的行为动态调整他的角色,在用户的权限与他的行为之间建立了联系.将该访问控制方式与信任模型结合,引入转换因子和动态角色的概念,应用到虚拟组织中,形成了基于动态角色的跨域访问控制系统.仿真结果显示,该系统能有效地实现访问控制,遏制欺骗,并具有良好的可扩放性. 展开更多
关键词 网格 动态角色 跨域 访问控制
下载PDF
一种基于角色的数据库安全访问控制方案的设计与实现 被引量:13
19
作者 王秀坤 杨南海 张志勇 《计算机应用研究》 CSCD 北大核心 2003年第3期87-88,107,共3页
在管理信息系统和决策支持系统的研究与广泛应用中,后台数据库的安全性问题至关重要。采用了基于角色访问控制模型的数据库安全性设计方案。该方案利用后台数据库的安全管理机制,结合具体角色实现了权限所及的安全访问控制,并成功地运用... 在管理信息系统和决策支持系统的研究与广泛应用中,后台数据库的安全性问题至关重要。采用了基于角色访问控制模型的数据库安全性设计方案。该方案利用后台数据库的安全管理机制,结合具体角色实现了权限所及的安全访问控制,并成功地运用于"黑龙江防洪决策支持系统"等多个实际的工程项目中,有效地解决了安全访问控制问题。 展开更多
关键词 角色 数据库安全 访问控制 设计 管理信息系统 决策支持系统 信息安全
下载PDF
基于树型角色的访问控制策略及其实现 被引量:6
20
作者 曾明 陈立定 《华南理工大学学报(自然科学版)》 EI CAS CSCD 北大核心 2004年第9期13-16,共4页
对于工作职能耦合度高、业务呈交叉状的企业 ,传统的基于用户或角色的访问控制 (RBAC)策略已难以实现信息系统的权限管理 .文中结合RBAC的基本思想 ,提出了一种分层的树型角色访问控制 (TRBAC)模型 ,并在应用程序层实现了基于角色的权... 对于工作职能耦合度高、业务呈交叉状的企业 ,传统的基于用户或角色的访问控制 (RBAC)策略已难以实现信息系统的权限管理 .文中结合RBAC的基本思想 ,提出了一种分层的树型角色访问控制 (TRBAC)模型 ,并在应用程序层实现了基于角色的权限管理方案 .实践表明 ,TRBAC简化了用户、角色和许可三者之间的配置规则 ,方便了系统的授权管理 . 展开更多
关键词 树型角色 访问控制 权限管理 数据库应用系统
下载PDF
上一页 1 2 42 下一页 到第
使用帮助 返回顶部