期刊文献+

网格环境下基于上下文和角色的访问控制 被引量:3

Context and Role Based Access Control in Grid
在线阅读 下载PDF
导出
摘要 基于角色的访问控制RBAC是当前比较流行的访问控制模型,但和其它的传统访问控制模型一样采用的是静态授权,没有考虑所处的上下文环境,在应用于以动态性为显著特征的网格计算环境,必然导致一定的缺陷。在基于角色访问控制RBAC模型的基础上进行了扩展,加入了用户活动角色、系统活动权限、用户活动权限、主体上下文、客体上下文的概念,并通过状态矩阵实现了基于上下文的访问控制,可以解决网格环境中上下文敏感的访问控制。 Role based access control is the most popular access control module at present, and can reduces workload and complexity of authorization administration. But it uses static authorization like other traditional access control method, and doesn't take the contexts into account. When applied to the computer grid which is characterized by dynamic con- texts it must have some limitation. Extended role based access control module by adding user active roles, system active privileges, user active privilege, user contexts and operation contexts, and realizes context based access control by using state matrix, it can be applied to the dynamic access control in grid.
出处 《计算机科学》 CSCD 北大核心 2008年第11期270-271,289,共3页 Computer Science
基金 国家自然科学基金(60573141和60773041) 江苏省高技术研究计划(BG2006001) 国家高科技863项目(2006AA01Z201、2006AA01Z219、2006AA01Z439、2007AA01Z404、2007AA01Z478) 2006江苏省软件专项 南京市高科技项目(2007软资106,2007软资127) 现代通信国家重点实验室基金(9140C1105040805) 江苏省计算机信息处理技术重点实验室基金(kjs06006)资助 江苏省高校自然科学研究计划(07KJB520083)资助
关键词 RBAC 用户活动角色 系统活动权限 用户活动权限 主体上下文 客体上下文 RBAC, USER_ACT_ROLES, SYS_ACT_PRMS, USER_ACT_PRMS, User_Contexts, Operation_Contexts
作者简介 张建风 硕士研究生,主要研究方向为计算机软件、计算机网络、移动代理和P2P技术等。 徐艳丽 硕士研究生,主要研究方向为网格安全。 王汝传 教授,博士生导师,主要研究方向是计算机软件、计算机网络、信息安全、移动代理和虚拟现实技术等。 王海艳 副教授,博士生,主要研究方向为计算机软件、计算机网络、信息安全、移动代理等。
  • 相关文献

参考文献11

二级参考文献54

  • 1孙波,赵庆松,孙玉芳.TRDM——具有时限的基于角色的转授权模型[J].计算机研究与发展,2004,41(7):1104-1109. 被引量:26
  • 2Rohit Khare. Web Security: A Matter of Trust. Sebastopol: O'Reilly & Associates Inc, 1997
  • 3Ferraiolo D, Kuhn R. Role-based access controls. In: Proc of the 15th NIST-NCSC National Computer Security Conference. Garthersburg, MD: National Institute of Standards and Technology, 1992. 554~563
  • 4Sandhu R, Conyne EJ, Lfeinstein H, et al. Role based access control models. IEEE Computer, 1996, 29(2): 38~47
  • 5Park Joon S, Sandhu R, Ahn Gail-Joon. Role-based access control on the Web. ACM Trans on Information and System Security, 2001, 4(1): 37~71
  • 6Thomas R K, Sandhu R. Task-based authentication controls (TABC): A family of models for active and enterprise-oriented authentication management. In: Proc of the IFIP WG11.3 Workshop on Database Security. London: Chapman & Hall, 1997. 166~181
  • 7D kristol, L Montulli. HTTP state management mechanism. RFC 2965, Network Working Group, Internet Engineering Task Force. http://www.ietf.org/rfc/rfc2965.txt, 2000
  • 8D Ferraiolo, J Cugini, D R Kuhn. Role based access control:Features and motivations. In: Proc of the llth Annual Computer Security Applications Conf. Los Alamitos, CA: IEEE Computer Society Press, 1995.
  • 9D Ferraiolo, J Barkley, D R Kuhn. A role-based access control model and reference implementation within a corporate Intranet ACM Trans on Information and System Security, 1999, 2( 1 ) : 34-64.
  • 10R Sandhu, E Coyne, H Feinstein et al. Role-based access control models. IEEE Computers, 1996, 29(2) : 38-47.

共引文献385

同被引文献15

  • 1陈博,迟学斌,武虹.计算网格Portal的设计与实现[J].微电子学与计算机,2004,21(9):15-18. 被引量:11
  • 2王伟,殷国富,张雪平.基于Microsoft.NET的有限元应用网格门户研究[J].计算机集成制造系统,2006,12(3):476-480. 被引量:5
  • 3林闯,封富君,李俊山.新型网络环境下的访问控制技术[J].软件学报,2007,18(4):955-966. 被引量:69
  • 4Yu Jia, Buyya R. A taxonomy of scientific workflow systems for grid computing[J].ACM SIGMOD Record, 2005,34 (3) : 44-49.
  • 5Sandhu R,Coyne E, Feinstein H, et al. Role-Based Access Control Model[J].IEEE Computer, 1996,29 (2) : 38- 47.
  • 6Keahey K, Welch V. Fine Grain Authorization for Resource Management in the Grid Environment[C]//Proceedings of Grid 2002 Workshop. 2002.
  • 7Liu Limin, Xu Zhiwei. A Layered Grid User Expression Model in Grid User Management[C]//Grid and Cooperative Compuring PT2. 2004,3033 : 1055-1058.
  • 8Thomas J,Paci F, Bertino E,et al.User tasks and access controlover web services[C].Proceedings of the 15th IEEE InternationalConference on Web Services,2007.
  • 9Dou W, Cheung SC,Chen G,et al.Certificate-driven grid work-flow paradigm based on service computing[C].Lecture Notes inComputer Science,2005:155-160.
  • 10Liu Limin,Xu Zhiwei.A layered grid user expression model ingrid user management [C]. Grid and Cooperative Computing,2004:1055-1058.

引证文献3

二级引证文献3

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部