-
题名基于角色的动态转授权模型的研究与实现
被引量:2
- 1
-
-
作者
李怀明
马甜
王延章
-
机构
大连理工大学信息与决策技术研究所
-
出处
《计算机集成制造系统》
EI
CSCD
北大核心
2007年第11期2115-2120,2194,共7页
-
基金
国家自然科学基金资助项目(70271045)
辽宁省自然科学基金资助项目(2051066)。~~
-
文摘
为在转授权过程中实现双边协议和动态角色互斥约束,解决由权限共享引起的角色互斥问题,提出了基于角色的动态转授权模型。首先,对模型的核心思想进行了阐述;然后,结合离散数学的相关知识对模型中的组成元素、元素间的相互关系和转授权的约束进行了形式化描述;最后,对如何借助Agent,在兼顾动态职责分离约束的同时实施带时间限制的部分角色转授权,以及对权限共享问题的处理细节进行了阐述。
-
关键词
双边协议
动态角色互斥约束
权限共享
基于角色的动态转授权模型
-
Keywords
bilateral protocols
dynamic restriction of roles mutex
permission sharing
role-based dynamic delegation model
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名角色网络动态转授权模型的研究和实现
被引量:1
- 2
-
-
作者
彭友
王延章
-
机构
大连理工大学信息技术与决策支持研究所
-
出处
《计算机集成制造系统》
EI
CSCD
北大核心
2012年第4期833-839,共7页
-
基金
国家自然科学基金重点资助项目(91024029)~~
-
文摘
针对信息系统中的转授权处理问题,从转授权业务处理过程中角色网络模型存在的问题入手,通过角色继承关系、转授权发起时双方协议的达成和授权粒度的动态控制三个方面,改进角色网络,并进一步提出角色网络动态转授权模型。该模型在继承角色网络全部优势的同时,对转授权发起时授权双方协议的达成和转授权过程中授权粒度的动态控制提供了支持,而角色网络动态转授权模型良好的物理和时空特性也使转授权处理流程变得更加简单和可控。在对角色网络动态转授权模型的基本思想、组成成员和形式化模型进行阐述的基础上,通过示例给出了角色网络动态转授权模型在不同业务情况下转授权发起和撤销的具体实现过程。
-
关键词
角色网络
转授权技术
动态转授权模型
访问控制
权限
-
Keywords
role-based network
delegation technology
dynamic delegation model
access control
authorization
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名RPRDM:基于重复和部分角色的转授权模型
被引量:32
- 3
-
-
作者
赵庆松
孙玉芳
孙波
-
机构
北京中科红旗软件有限公司
中国科学院软件研究所
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2003年第2期221-227,共7页
-
基金
国家"八六三"高技术研究发展计划项目基金 (863 3 0 6 ZD12142)
国家自然科学项目基金 (60 0 73 0 2 2 )
中国科学院知识创新工程项目基金 (KGCX1 0 9)
-
文摘
基于角色的转授权模型 (RDM )适于分布式环境下的授权管理 在分析重复角色转授权 (RRD)和部分角色转授权 (PRD)的实质和必要性的基础上 ,提出了基于重复和部分角色的转授权模型 (RPRDM ) ,并定义了该模型的组成元素以及转授权和转授权撤销规则 最后 。
-
关键词
RPRDM
转授权模型
重复角色转授权
部分角色转授权
信息安全
-
Keywords
repeated role delegation
part role delegation
repeated and part role based delegation model
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名一种动态角色委托代理授权模型
被引量:14
- 4
-
-
作者
王小明
赵宗涛
冯德民
-
机构
西北大学计算机系
陕西师范大学计算机科学学院
-
出处
《计算机科学》
CSCD
北大核心
2002年第2期66-68,共3页
-
文摘
1引言近年来,随着计算机信息系统安全问题愈来愈重要,对数据存取控制策略的研究已成为当前信息系统领域研究的热点问题之一.目前,存取控制主要有三种:自主存取控制(DAC,Discretionary Access Control),强制存取控制(MAC,Mandatory Access Control)和基于角色的存取控制(RBAC,Role-Based Access Control)[1~4].
-
关键词
信息安全
信息系统
计算机
角色
存取控制
动态角色委托代理授权模型
-
Keywords
RBAC, RBAC-DDG, Role delegating agent, Protocol
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于授权步数和角色差度的转授权模型
被引量:3
- 5
-
-
作者
钟卫
舒坚
杨丰玉
刘琳岚
-
机构
南昌航空大学计算机学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2010年第1期136-138,共3页
-
基金
国家自然科学基金资助项目(60773055)
-
文摘
转授权技术能解决分布式环境下的用户授权问题,但在多步转授过程中可能引发循环授权和权限扩散。研究任务-角色访问控制(TRBAC)模型,提出基于授权步数和角色差度的工作流转授权(DR-TRBAC)模型,根据同一任务的转授关系构建转授权树,通过限定授权步数和遍历转授权树解决循环授权问题,设置转授用户间最大角色差度防止权限的扩散。应用实例证明了DR-TRBAC模型的实用性。
-
关键词
转授权模型
授权步数
角色差度
-
Keywords
delegation model
delegation depth
role range
-
分类号
N945.12
[自然科学总论—系统科学]
-
-
题名基于双层角色映射的跨域授权管理模型
被引量:4
- 6
-
-
作者
任志宇
陈性元
单棣斌
-
机构
信息工程大学四院
河南省信息安全重点实验室
数学工程与先进计算国家重点实验室
-
出处
《计算机应用》
CSCD
北大核心
2013年第9期2511-2515,共5页
-
基金
国家973计划项目(2011CB311801)
河南省科技创新人才计划项目(114200510001)
-
文摘
针对传统跨域授权管理模型角色设置方法单一,以及有可能出现隐蔽提升、职责分离冲突等问题,提出一种基于双层角色结构的跨域授权管理模型。通过在管理域内设置双层角色,使得角色的设置与管理更加符合现实需求;采用单向角色映射的方式杜绝映射环路;引入属性、条件等动态因素,实现了权限的动态调整。采用动态描述逻辑刻画了模型中的概念、关系及管理动作。对模型的安全性分析表明,该模型满足自治性和安全性原则。
-
关键词
信息安全
多域安全互操作
跨域角色映射
授权管理模型
动态描述逻辑
-
Keywords
information security
multi-domain secure interoperation
cross-domain role mapping
authorization management model
dynamic description logic
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于角色的工作流平台访问控制安全模型
被引量:4
- 7
-
-
作者
巫茜
张栋
包坤
-
机构
重庆理工大学计算机科学与工程学院
ABB中国有限公司重庆分公司
-
出处
《重庆理工大学学报(自然科学)》
CAS
2011年第3期78-82,共5页
-
基金
重庆理工大学科研青年基金项目(2010ZQ21)
-
文摘
基于角色的访问控制模型作为一个组织内安全策略系统的实现方法,因其简易高效的授权方式和便捷的授权维护模型,被广泛应用于各类工作流管理系统。针对工作流环境的诸多不安全因素,提出了一个适应于工作流环境的基于角色控制的工作流安全访问的改进模型。该模型在传统RBAC模型中引入了任务案例(TC)、用户管理(UM)、任务(T)的3种关系元素,设计了动态授权机制,并在某公司电气销售系统应用中初步实现了该模型与工作流引擎组件的框架集成,提供了独立安全域内的安全授权服务。研究表明,该模型能较好地解决工作流管理系统中动态职责分离、动态职责绑定、案例间约束、互惠职责分离等系统不安全因素,可为工作流管理系统的安全运行提供技术支持。
-
关键词
工作流管理系统
基于角色的访问控制模型
工作流引擎
动态授权
-
Keywords
WFMS
RBAC
workflow engine
dynamic authorization
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名基于TRBAC混合模型的协同设计过程动态访问控制
被引量:4
- 8
-
-
作者
郭银章
曾建潮
-
机构
太原科技大学复杂系统与计算智能实验室
-
出处
《计算机集成制造系统》
EI
CSCD
北大核心
2012年第2期261-268,共8页
-
文摘
针对具有周期时间约束、访问次数限制和设计过程动态变化特点的协同设计过程访问控制问题,将基于角色的访问控制模型和基于任务的访问控制模型进行扩展与融合,提出一种适应于协同设计全过程的动态访问控制模型CDACM。通过引入设计单元结构体的状态迁移和约束依赖关系,控制访问授权状态的变化和权限的约束,以实现与上下文相关的主客体动态授权管理;同时通过设定权限激活周期时间约束和权限访问次数限制约束,来解决权限访问时间限制和事务完整性约束问题。给出协同设计的访问控制策略和激活机制。将理论研究应用于链式输送机协同设计访问控制系统中,验证了所提模型的有效性。
-
关键词
协同设计
访问控制
基于角色的访问控制模型
基于任务的访问控制模型
动态授权管理
-
Keywords
collaborative design
access control
role-based access control model
task-based access control model
dynamic authorization management
-
分类号
TP931
[自动化与计算机技术]
-