期刊文献+
共找到134篇文章
< 1 2 7 >
每页显示 20 50 100
工作流系统带权角色与周期时间访问控制模型 被引量:23
1
作者 王小明 赵宗涛 郝克刚 《软件学报》 EI CSCD 北大核心 2003年第11期1841-1848,共8页
带权角色激活任务和周期时间授权是工作流系统访问控制研究尚未解决的核心问题.以基于角色的访问控制模型为基础,提出了一种新的工作流系统带权角色与周期时间访问控制模型WRPTAC(weighted role and periodic time access control).讨... 带权角色激活任务和周期时间授权是工作流系统访问控制研究尚未解决的核心问题.以基于角色的访问控制模型为基础,提出了一种新的工作流系统带权角色与周期时间访问控制模型WRPTAC(weighted role and periodic time access control).讨论了周期时间表示方法,定义了工作流系统授权新概念和时态授权推导规则,给出了时间复杂度为O(n2)的时态授权推导规则一致性验证图论算法,并定义了任务激活约束规则.它能够表达复杂的工作流系统访问控制约束. 展开更多
关键词 工作流 任务 周期时间 带权角色 授权约束
下载PDF
基于角色的权限管理方法的改进与应用 被引量:39
2
作者 覃章荣 王强 +1 位作者 欧镔进 张超英 《计算机工程与设计》 CSCD 北大核心 2007年第6期1282-1284,共3页
针对传统的基于角色访问控制(role-based access control,RBAC)的权限管理方法所存在的权限表示不灵活和授权缺乏动态性的问题,引入角色方法和角色环境函数进行了改进:用户权限由角色方法与角色环境函数共同确定,角色方法实现了用户权... 针对传统的基于角色访问控制(role-based access control,RBAC)的权限管理方法所存在的权限表示不灵活和授权缺乏动态性的问题,引入角色方法和角色环境函数进行了改进:用户权限由角色方法与角色环境函数共同确定,角色方法实现了用户权限数据到映射规则的表示和由映射规则重新动态生成用户权限数据,角色环境函数则考虑了当前应用环境因素的影响而对角色的当前权限进行制约。改进后较好地解决了问题,并且在实际项目中得到了应用。 展开更多
关键词 角色 权限 角色方法 环境函数 动态授权
下载PDF
一种扩展型基于角色权限管理模型(E-RBAC)的研究 被引量:38
3
作者 杨柳 危韧勇 陈传波 《计算机工程与科学》 CSCD 2006年第9期126-128,共3页
通过分析基于角色的访问权限(RBAC)模型和现代企业组织结构的管理特点,本文提出一种对用户和角色混合授权的扩展RBAC模型,并介绍其在某大型系统中的有效应用和实现。
关键词 权限 角色 授权 基于角色的访问控制
下载PDF
基于Web的管理信息系统的安全模型设计 被引量:28
4
作者 魏洪涛 李群 王维平 《计算机应用》 CSCD 北大核心 2003年第5期77-80,共4页
基于Web的管理信息系统的安全问题要从数据的访问控制和Web的访问控制两个方面来考虑。文中在数据访问控制方面采用了基于角色的安全策略,设计了数据访问控制的逻辑模型和基本方法。在Web访问控制方面,利用了.NET的Forms认证方式。最后... 基于Web的管理信息系统的安全问题要从数据的访问控制和Web的访问控制两个方面来考虑。文中在数据访问控制方面采用了基于角色的安全策略,设计了数据访问控制的逻辑模型和基本方法。在Web访问控制方面,利用了.NET的Forms认证方式。最后把二者结合起来形成一个完整的安全模型。 展开更多
关键词 管理信息系统 安全 模型 角色 NET 认证 授权
下载PDF
基于角色和任务的工作流授权模型及约束描述 被引量:12
5
作者 邢光林 洪帆 《计算机研究与发展》 EI CSCD 北大核心 2005年第11期1946-1953,共8页
首先描述了一个基于角色和任务的工作流授权模型,其基本思想是角色和权限不直接挂钩而是通过任务把它们联系在一起,更方便权限粒度的控制和管理,然后以此模型为上下文背景提出了一个描述基于角色和任务的工作流授权约束的直观的形式化语... 首先描述了一个基于角色和任务的工作流授权模型,其基本思想是角色和权限不直接挂钩而是通过任务把它们联系在一起,更方便权限粒度的控制和管理,然后以此模型为上下文背景提出了一个描述基于角色和任务的工作流授权约束的直观的形式化语言,称为RTCL·它以系统函数、集合以及变量符作为基本元素,证明了在语义上RTCL与严格形式的一阶谓词逻辑RFOPL是等价的·最后通过用RTCL表示各种各样的约束来说明RTCL的表现能力· 展开更多
关键词 角色和任务 工作流 授权模型 约束描述
下载PDF
一种扩展的基于角色的访问控制模型 被引量:12
6
作者 罗雪平 郑奕莉 徐国定 《计算机工程》 CAS CSCD 北大核心 2001年第6期106-107,110,共3页
结合自主访问控制和基于角色的访问控制的特点,提出了一种扩展的基于角色的访问控制模型(ERBAC)。该模型既实现了系统中静态的信息安全访问要求,又实现了权限管理中动态的变化要求。给出了ERBAC的动态授权管理框架,最后用形式化语... 结合自主访问控制和基于角色的访问控制的特点,提出了一种扩展的基于角色的访问控制模型(ERBAC)。该模型既实现了系统中静态的信息安全访问要求,又实现了权限管理中动态的变化要求。给出了ERBAC的动态授权管理框架,最后用形式化语言描述了ERBAC模型满足的规则。 展开更多
关键词 访问控制 角色 静态授权 动态授权 授权管理 信息安全
下载PDF
基于用户-角色的安全管理 被引量:15
7
作者 朱虹 冯玉才 吴永英 《华中理工大学学报》 CSCD 北大核心 2000年第4期23-25,共3页
提出了基于用户 角色的安全管理模型 ,讨论了角色间的关系、性质 ,证明了这种模型组成的系统不会引起循环授权 .
关键词 安全管理 权限 授权 用户-角色 计算机系统 MIS
下载PDF
基于角色控制的教学权限访问系统的设计与实现 被引量:12
8
作者 陈金玉 刘东荣 +1 位作者 李卓伟 吴德垠 《重庆大学学报(自然科学版)》 EI CAS CSCD 北大核心 2005年第12期59-61,共3页
研究和探讨了实际应用中的用户权限及访问控制设计及实现问题.以一个教学管理网上系统的权限访问系统实现为例,通过建立一个权限控制矩阵来划分用户的权限访问级别,并结合了动态菜单自动生成、页面跳转限制控制、以及分级打开数据库数... 研究和探讨了实际应用中的用户权限及访问控制设计及实现问题.以一个教学管理网上系统的权限访问系统实现为例,通过建立一个权限控制矩阵来划分用户的权限访问级别,并结合了动态菜单自动生成、页面跳转限制控制、以及分级打开数据库数据等应用实现方案.实践表明,基于角色访问控制的权限访问控制系统能严格地控制与防止用户接触与其身份角色不相关的数据信息,有效地避免用户的非法操作,从而切实地提高系统的可用性和健壮性. 展开更多
关键词 角色控制 RBAC 访问控制 权限管理 教学管理
下载PDF
基于角色的管理信息系统安全设计 被引量:7
9
作者 刘国丽 郭铁柱 +1 位作者 李玉海 郭淑霞 《河北工业大学学报》 CAS 2004年第3期45-49,共5页
基于Web的管理信息系统的安全问题从数据的访问控制和Web的访问控制两方面设计.数据访问控制,采用基于角色的访问控制(RBAC,RoleBasedAccessControl)的安全策略.Web的访问控制,设计为用户的认证与授权,根据用户权限定制网页两部分.
关键词 基于角色 访问控制 授权 认证
下载PDF
办公自动化系统的设计与安全策略研究 被引量:11
10
作者 张秋余 袁占亭 冯涛 《兰州理工大学学报》 CAS 北大核心 2004年第1期82-85,共4页
在综合分析了LotusDomino/Notes安全机制的基础上,介绍了办公自动化(OfficeAutomation(OA))系统的总体规划设计与数据库安全策略的实现.从软件工程的角度出发,对OA系统的数据库前期需求分析、概要设计进行了详细介绍,并由此给出一套完整... 在综合分析了LotusDomino/Notes安全机制的基础上,介绍了办公自动化(OfficeAutomation(OA))系统的总体规划设计与数据库安全策略的实现.从软件工程的角度出发,对OA系统的数据库前期需求分析、概要设计进行了详细介绍,并由此给出一套完整的OA系统数据库间的数据交换模型. 展开更多
关键词 办公自动化系统 系统设计 授权 ACL 安全机制 网络安全 数据库安全
下载PDF
基于角色的MIS系统授权机制的研究和应用 被引量:6
11
作者 田跟东 甘仞初 《计算机工程与应用》 CSCD 北大核心 2002年第1期239-240,248,共3页
该文以某检察院业务管理信息系统的开发为背景,提出一种与以往授权机制不同的二维授权机制———基于角色的授权机制,使得不同的角色对系统拥有不同的操作权限,系统的用户不直接与操作权限相联系,而是与角色相联系,这样就在一定程度上... 该文以某检察院业务管理信息系统的开发为背景,提出一种与以往授权机制不同的二维授权机制———基于角色的授权机制,使得不同的角色对系统拥有不同的操作权限,系统的用户不直接与操作权限相联系,而是与角色相联系,这样就在一定程度上提高了系统的可维护性,同时也使整个系统的管理得到了优化。 展开更多
关键词 角色 授权机制 管理信息系统
下载PDF
基于属性证书的PMI授权管理模型应用研究 被引量:5
12
作者 程安潮 余奇 +1 位作者 姚馨 叶酉荪 《计算机工程》 EI CAS CSCD 北大核心 2006年第8期162-164,共3页
公钥基础设施PKI技术通过方便灵活的数字证书与密钥管理机制,解决了可信的身份问题。但是,仅仅依靠PKI机制无法完全满足大型分布式网络环境下授权管理和基于角色的访问控制等需求。该文在深入研究PMI及属性证书的基础上,提出了一个基于... 公钥基础设施PKI技术通过方便灵活的数字证书与密钥管理机制,解决了可信的身份问题。但是,仅仅依靠PKI机制无法完全满足大型分布式网络环境下授权管理和基于角色的访问控制等需求。该文在深入研究PMI及属性证书的基础上,提出了一个基于属性证书的PMI授权管理模型,并对模型的具体实现进行了研究。 展开更多
关键词 特权管理基础设施 角色 属性证书 授权 公钥证书
下载PDF
MIS系统的授权管理 被引量:9
13
作者 朱虹 冯玉才 《计算机工程与应用》 CSCD 北大核心 1999年第3期72-74,共3页
在大型MIS系统中建有许多表和视图,对这些数据库资源的存取授权管理十分复杂,而由用户直接管理数据库中的资源的存取授权十分困难。将用户-角色授权模型引入数据库系统授权管理,限制了DBA的权利,简化了系统的授权管理。
关键词 管理信息系统 授权管理 数据库 MIS
下载PDF
PDM系统中用户管理的研究 被引量:9
14
作者 姜海涛 曹宝香 《曲阜师范大学学报(自然科学版)》 CAS 2004年第2期44-47,共4页
用户管理是PDM(产品数据管理)系统的一个基本功能,是实现安全管理、流程管理、项目管理等功能的基础.在深入调查研究的基础上,设计了一个能够实现动态角色管理、动态权限管理、授权方式灵活的用户管理方案.详细介绍了其中的人员组织、... 用户管理是PDM(产品数据管理)系统的一个基本功能,是实现安全管理、流程管理、项目管理等功能的基础.在深入调查研究的基础上,设计了一个能够实现动态角色管理、动态权限管理、授权方式灵活的用户管理方案.详细介绍了其中的人员组织、工作空间配置、权限管理的对象模型,并给出了权限控制的相应算法.该设计思想在为某建筑企业设计的PDM系统中得到应用,效果比较理想. 展开更多
关键词 PDM系统 用户管理 动态角色 动态权限 产品数据管理 企业 软件开发
下载PDF
电子政务中基于PKI的角色授权管理策略 被引量:7
15
作者 姜楠 王健 《通信技术》 2003年第9期84-85,103,共3页
为在电子政务中安全、准确、高效地对政府部门/个人授权,借鉴RBAC的概念,利用LDAP目录服务器保存权限信息,构建电子政务数字证书应用管理树及人员职能结构树,有效解决电子政务中的授权问题。而且该方法还可以用在电子商务等应用领域中,... 为在电子政务中安全、准确、高效地对政府部门/个人授权,借鉴RBAC的概念,利用LDAP目录服务器保存权限信息,构建电子政务数字证书应用管理树及人员职能结构树,有效解决电子政务中的授权问题。而且该方法还可以用在电子商务等应用领域中,实践证明该方法是有效的。 展开更多
关键词 电子政务 PKI LDAP 人员职能结构树 数字证书应用管理树 角色授权管理
原文传递
大型信息系统通用权限管理系统的设计与实现 被引量:8
16
作者 张玉祥 高昆元 王魁生 《计算机工程与设计》 CSCD 2004年第12期2191-2193,共3页
权限管理和访问控制是每个管理信息系统的重要组成部分,它关系到整个系统的安全性和可靠性,在大型信息化系统的设计开发过程中,如何对系统的权限进行规划并设计出一个通用而有效的权限管理系统,是摆在软件分析人员面前的一个复杂课题。... 权限管理和访问控制是每个管理信息系统的重要组成部分,它关系到整个系统的安全性和可靠性,在大型信息化系统的设计开发过程中,如何对系统的权限进行规划并设计出一个通用而有效的权限管理系统,是摆在软件分析人员面前的一个复杂课题。一个优秀的通用权限管理系统可以为管理信息系统的开发建立一套通用的功能完善而且又 灵活方便的安全管理手段,使开发人员从权限管理重复劳动的负担中解放出来,专心致力于应用程序的功能上的开发。 展开更多
关键词 权限管理 通用 大型信息系统 应用程序 访问控制 软件分析 管理信息系统 重复劳动 信息化系统 行规
下载PDF
基于角色与基于规则相结合的访问控制模型 被引量:5
17
作者 郭蕴华 陈定方 熊文龙 《武汉理工大学学报(交通科学与工程版)》 北大核心 2003年第5期678-681,共4页
针对基于角色的访问控制模型的局限性 ,提出了一种基于角色与基于规则相结合的访问控制模型 ( RRBAC) .该模型以可扩展的用户组织结构为框架 ,根据用户组织结构定义角色的属性及其继承关系 ,用参数化的规则集合描述了用户组织结构中由... 针对基于角色的访问控制模型的局限性 ,提出了一种基于角色与基于规则相结合的访问控制模型 ( RRBAC) .该模型以可扩展的用户组织结构为框架 ,根据用户组织结构定义角色的属性及其继承关系 ,用参数化的规则集合描述了用户组织结构中由上下级关系所引发的操作许可 ,实现了面向群组协同工作的分级权限管理体系 .最后 。 展开更多
关键词 角色 规则 访问模型 分级权限管理 访问控制
下载PDF
基于角色与向量矩阵的访问控制模型 被引量:7
18
作者 胡迎松 李光军 《计算机工程》 EI CAS CSCD 北大核心 2005年第1期111-113,共3页
为了简化RBAC模型应用于工程实践时角色管理的复杂性,提出了一种基于角色与向量矩阵的访问控制模型(MRBAC),并将其应用于实际系统,使系统的安全访问控制具有较高的灵活性。
关键词 角色 访问模型 权限管理 矩阵
下载PDF
基于两级角色管理的访问控制 被引量:4
19
作者 穆美好 《计算机工程与设计》 CSCD 北大核心 2006年第8期1465-1467,共3页
访问控制一直是企业信息系统中安全性的重点内容,目前存在很多种访问控制,基于角色的访问控制近来备受关注,分析了目前在信息系统中基于角色访问控制技术所存在的一些问题,提出了基于两级角色管理的访问控制思想,并给出相应的模型,同时... 访问控制一直是企业信息系统中安全性的重点内容,目前存在很多种访问控制,基于角色的访问控制近来备受关注,分析了目前在信息系统中基于角色访问控制技术所存在的一些问题,提出了基于两级角色管理的访问控制思想,并给出相应的模型,同时给出了用两级角色管理在企业信息管理平台中的应用模型,讨论了两级角色管理方法的优点,两级角色管理即行政角色和操作角色管理,将行政意义上的权限和计算机操作上的权限分离,从而在角色的管理模式上进行了改进。 展开更多
关键词 访问控制 基于角色的访问控制 角色 权限 授权
下载PDF
基于角色的安全工作流动态访问控制模型 被引量:3
20
作者 雷建云 洪帆 蒋天发 《武汉大学学报(工学版)》 CAS CSCD 北大核心 2005年第4期93-96,共4页
在RBAC96模型的RBAC0基础上,提出了基于角色的安全工作流动态访问控制模型,使用基于角色的静态授权和基于任务的动态控制相结合的方法,达到在工作流推进过程中对任务的执行权限和对各种数据资源的访问权限进行有效控制的目的,并且从安... 在RBAC96模型的RBAC0基础上,提出了基于角色的安全工作流动态访问控制模型,使用基于角色的静态授权和基于任务的动态控制相结合的方法,达到在工作流推进过程中对任务的执行权限和对各种数据资源的访问权限进行有效控制的目的,并且从安全目标、安全模型、系统结构与安全机制等几个方面描述并分析了基于角色的安全工作流动态访问控制模型. 展开更多
关键词 访问控制 角色 工作流 静态授权 动态控制
下载PDF
上一页 1 2 7 下一页 到第
使用帮助 返回顶部