摘要:现有的访问控制技术主要依靠主体的标识来实现对系统资源的保护,在权限的控制时没有考虑执行的上下文环境。随着网络和分布式计算的发展,应用环境具有分布、异构、动态的特点,需要考虑主体所处上下文进行动态的权限控制。本文提出了一个上下文感知的访问控制模型(DCAAC),DCAAC扩展了RBAC模型,增加了上下文约束。DCAAC从应用环境中获取与安全相关的上下文信息来动态地改变用户的权限,同时保留了传统RBAC模型的优点。这一访问控制模型已在网格计算实验平台中实施。
关键词:访问控制 上下文 角色
单位:武汉理工大学计算机学院; 湖北武汉430063; 华中科技大学计算机科学与技术学院; 湖北武汉430074
注:因版权方要求,不能公开全文,如需全文,请咨询杂志社