线上期刊服务咨询,发表咨询:400-808-1701 订阅咨询:400-808-1721

基于X-RBAC模型的访问控制方法研究与实践

王德鑫 张茂军 王炜 熊志辉 计算机工程与科学 2008年第06期

摘要:传统的RBAC模型基于一套角色不能同时为用户选择功能主体,规范数据操作行为和数据操作对象。为解决此问题,本文提出了X-RBAC模型。该模型通过引入角色组的概念并在其中定义了功能角色组、行为角色组和数据角色组,通过功能角色实现功能主体的过滤,行为角色实现数据操作行为的过滤,数据角色实现数据客体的过滤。在对用户进行授权的同时授予用户功能角色、行为角色和数据角色,以保证授权用户对授权数据执行授权操作。实践表明,X-RBAC模型具有良好的扩展性、适应性和灵活性,适用于数据保密性要求高的复杂信息系统的访问控制。

关键词:访问控制基于角色的访问控制角色组功能角色行为角色

单位:国防科技大学信息系统与管理学院 湖南长沙410073

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

计算机工程与科学

北大期刊

¥624.00

关注 46人评论|5人关注