期刊文献+
共找到8篇文章
< 1 >
每页显示 20 50 100
基于角色资源级别的权限控制模型的设计与应用研究
1
作者 来天平 王永超 +1 位作者 罗盘 高志同 《通信学报》 CSCD 北大核心 2024年第S2期153-159,共7页
传统的基于角色的访问控制(RBAC)模型在权限管理中发挥着重要作用,但在Web应用中存在缺乏资源定义、权限爆炸和权限泄露等问题。为克服这些局限性并提高权限管理的精确性和灵活性,提出了一种基于角色资源级别的权限控制(R-RBAC)模型。... 传统的基于角色的访问控制(RBAC)模型在权限管理中发挥着重要作用,但在Web应用中存在缺乏资源定义、权限爆炸和权限泄露等问题。为克服这些局限性并提高权限管理的精确性和灵活性,提出了一种基于角色资源级别的权限控制(R-RBAC)模型。该模型在RBAC基础上引入资源层次,将资源按级别划分,有效弥补了传统模型的不足。详细分析了传统RBAC模型在Web开发中的不足,讨论了R-RBAC模型的重要性,并阐述了新模型的设计。通过实际案例,展示了R-RBAC模型在权限管理方面的优势和应用前景。研究表明,RRBAC模型不仅解决了角色定义爆炸的问题,实现了权限的动态配置和自动装配,还在权限审计和追踪方面表现出色,极大地方便了权限管理。深入探讨了基于角色资源级别的权限控制模型的设计和应用,展示了其在提高权限管理精确性和灵活性方面的重要意义。未来研究可以进一步优化R-RBAC模型,并探索其在其他领域中的应用。 展开更多
关键词 基于角色访问控制 基于角色的资源级访问控制 权限管理 访问控制模型
在线阅读 下载PDF
基于角色和属性的零信任访问控制模型研究 被引量:8
2
作者 许盛伟 田宇 +2 位作者 邓烨 刘昌赫 刘家兴 《信息安全研究》 CSCD 北大核心 2024年第3期241-247,共7页
面对网络中大量涌现的安全威胁,传统访问控制模型暴露出权限分配动态性差、面对新威胁敏感度低以及资源分配复杂度高的问题.针对上述问题,提出一种基于角色和属性的零信任访问控制模型,模型使用逻辑回归的方法对访问主体进行信任评估,... 面对网络中大量涌现的安全威胁,传统访问控制模型暴露出权限分配动态性差、面对新威胁敏感度低以及资源分配复杂度高的问题.针对上述问题,提出一种基于角色和属性的零信任访问控制模型,模型使用逻辑回归的方法对访问主体进行信任评估,实现对访问主体属性高敏感度的访问控制,并采用一种全新的资源决策树,在实现访问控制更细粒度安全性的同时,降低了对资源权限分配的时间复杂度.最后,通过在典型应用场景下对模型进行验证,表明该模型在权限动态分配方面明显优于传统访问控制模型. 展开更多
关键词 零信任 角色 属性 访问控制 资源决策树
在线阅读 下载PDF
角色访问控制技术在管理信息系统中的应用 被引量:13
3
作者 李健 唐文忠 宋长福 《北京航空航天大学学报》 EI CAS CSCD 北大核心 2003年第6期534-538,共5页
基于角色的访问控制作为一种安全机制 ,已引起人们越来越多的关注 .介绍了传统的自主访问控制模型和强制访问控制模型并分析了他们的特点 ,提出了一种基于RBAC2 (RoleBasedAccessContrd 2 )模型之上的新的访问控制模型 ,该模型兼顾了RB... 基于角色的访问控制作为一种安全机制 ,已引起人们越来越多的关注 .介绍了传统的自主访问控制模型和强制访问控制模型并分析了他们的特点 ,提出了一种基于RBAC2 (RoleBasedAccessContrd 2 )模型之上的新的访问控制模型 ,该模型兼顾了RBAC2模型的优点 ,并扩展了RBAC2模型中对于个体权限的修改能力 ,应用于实际的管理信息系统中的事实证明了该模型是可行的 .讨论了权限的分级管理 . 展开更多
关键词 管理信息系统 资源 矩阵 自主访问控制 强制访问控制 角色
在线阅读 下载PDF
一种企业级分层访问控制模型研究
4
作者 谢旻 《科技通报》 北大核心 2013年第6期191-193,共3页
针对企业级信息系统中用户多而分散、业务管理层级分明所引起的访问控制复杂这一问题,提出一种企业级分层访问控制模型,结合用户组织建模和角色分层,实现用户与角色的动态管理,通过角色任务授权实现权限的动态管理。通过实践验证,该模... 针对企业级信息系统中用户多而分散、业务管理层级分明所引起的访问控制复杂这一问题,提出一种企业级分层访问控制模型,结合用户组织建模和角色分层,实现用户与角色的动态管理,通过角色任务授权实现权限的动态管理。通过实践验证,该模型可行、有效。 展开更多
关键词 访问控制 角色分层 角色任务授权 企业
在线阅读 下载PDF
基于本体的访问控制的实现
5
作者 施良辉 王岩冰 《信息技术》 2008年第9期147-150,共4页
采用语义Web相关技术实现了一个采用NIST基于角色的访问控制模型的访问控制系统,然后给出了实现时所用的核心本体模型,并提出了保证访问控制模型一致性的算法,同时也说明采用了语义Web相关技术来描述访问控制数据带来的好处。
关键词 语义WEB 本体 资源描述框架 基于角色访问控制
在线阅读 下载PDF
基于对象的RBAC权限控制模型在Web系统中的应用 被引量:1
6
作者 朱爱梅 《数字技术与应用》 2011年第11期242-243,共2页
本文在RBAC的基础上研究了基于对象的权限控制模型以及该模型在树形结构Web系统中的权限控制方法,通过系统资源树的生成,提出了用户权限对象及角色权限集对象的概念及其设计思想,并在实践中加以应用。实现了系统全局资源的安全访问控制... 本文在RBAC的基础上研究了基于对象的权限控制模型以及该模型在树形结构Web系统中的权限控制方法,通过系统资源树的生成,提出了用户权限对象及角色权限集对象的概念及其设计思想,并在实践中加以应用。实现了系统全局资源的安全访问控制,增加了系统权限控制的灵活性。 展开更多
关键词 基于角色访问控制 WEB 系统资源 用户权限 对象 序列化
在线阅读 下载PDF
土地置业GIS管理平台中用户权限管理的研究与实现 被引量:1
7
作者 吴永军 冯涛 王燕午 《城市勘测》 2013年第3期43-45,共3页
基于角色的访问控制(RBAC)是一种方便、安全、成熟、高效的访问控制机制。本文针对城投集团城市综合开发业务中涉及的数据资源种类多、面向的用户层次多等特点,运用基于角色的用户权限管理参考模型,提出了一种对应用系统功能与数据资源... 基于角色的访问控制(RBAC)是一种方便、安全、成熟、高效的访问控制机制。本文针对城投集团城市综合开发业务中涉及的数据资源种类多、面向的用户层次多等特点,运用基于角色的用户权限管理参考模型,提出了一种对应用系统功能与数据资源统一访问控制的权限管理方案,设计了对应的数据模型,同时给出了在城投集团土地置业GIS管理平台中的实现。 展开更多
关键词 基于角色访问控制 角色 资源 数据模型
在线阅读 下载PDF
基于DBMS验证的用户权限管理方法
8
作者 杨育标 徐炳文 《信息技术》 2008年第9期168-172,共5页
在信息系统中使用DBMS的用户身份验证方法可以提高信息系统的安全性。验证方法的改变影响了用户的权限管理过程,信息系统既需要进行系统前端功能权限管理,也需要进行后端数据库权限的管理。使用模块级的数据库角色管理用户的数据库权限... 在信息系统中使用DBMS的用户身份验证方法可以提高信息系统的安全性。验证方法的改变影响了用户的权限管理过程,信息系统既需要进行系统前端功能权限管理,也需要进行后端数据库权限的管理。使用模块级的数据库角色管理用户的数据库权限,可以减少用户的数据库权限授权的工作量并保持授权的准确性,同时保持与前端的功能权限管理的一致性。可把数据库角色的原理应用到前端功能权限的管理,实现控件级的授权和用户访问控制。 展开更多
关键词 DBMS验证 权限管理 模块数据库角色 功能角色 访问控制
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部