期刊导航
期刊开放获取
上海教育软件发展有限公..
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
8
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于角色资源级别的权限控制模型的设计与应用研究
1
作者
来天平
王永超
+1 位作者
罗盘
高志同
《通信学报》
CSCD
北大核心
2024年第S2期153-159,共7页
传统的基于角色的访问控制(RBAC)模型在权限管理中发挥着重要作用,但在Web应用中存在缺乏资源定义、权限爆炸和权限泄露等问题。为克服这些局限性并提高权限管理的精确性和灵活性,提出了一种基于角色资源级别的权限控制(R-RBAC)模型。...
传统的基于角色的访问控制(RBAC)模型在权限管理中发挥着重要作用,但在Web应用中存在缺乏资源定义、权限爆炸和权限泄露等问题。为克服这些局限性并提高权限管理的精确性和灵活性,提出了一种基于角色资源级别的权限控制(R-RBAC)模型。该模型在RBAC基础上引入资源层次,将资源按级别划分,有效弥补了传统模型的不足。详细分析了传统RBAC模型在Web开发中的不足,讨论了R-RBAC模型的重要性,并阐述了新模型的设计。通过实际案例,展示了R-RBAC模型在权限管理方面的优势和应用前景。研究表明,RRBAC模型不仅解决了角色定义爆炸的问题,实现了权限的动态配置和自动装配,还在权限审计和追踪方面表现出色,极大地方便了权限管理。深入探讨了基于角色资源级别的权限控制模型的设计和应用,展示了其在提高权限管理精确性和灵活性方面的重要意义。未来研究可以进一步优化R-RBAC模型,并探索其在其他领域中的应用。
展开更多
关键词
基于角色
的
访问控制
基于角色的资源级访问控制
权限管理
访问控制
模型
在线阅读
下载PDF
职称材料
基于角色和属性的零信任访问控制模型研究
被引量:
8
2
作者
许盛伟
田宇
+2 位作者
邓烨
刘昌赫
刘家兴
《信息安全研究》
CSCD
北大核心
2024年第3期241-247,共7页
面对网络中大量涌现的安全威胁,传统访问控制模型暴露出权限分配动态性差、面对新威胁敏感度低以及资源分配复杂度高的问题.针对上述问题,提出一种基于角色和属性的零信任访问控制模型,模型使用逻辑回归的方法对访问主体进行信任评估,...
面对网络中大量涌现的安全威胁,传统访问控制模型暴露出权限分配动态性差、面对新威胁敏感度低以及资源分配复杂度高的问题.针对上述问题,提出一种基于角色和属性的零信任访问控制模型,模型使用逻辑回归的方法对访问主体进行信任评估,实现对访问主体属性高敏感度的访问控制,并采用一种全新的资源决策树,在实现访问控制更细粒度安全性的同时,降低了对资源权限分配的时间复杂度.最后,通过在典型应用场景下对模型进行验证,表明该模型在权限动态分配方面明显优于传统访问控制模型.
展开更多
关键词
零信任
角色
属性
访问控制
资源
决策树
在线阅读
下载PDF
职称材料
角色访问控制技术在管理信息系统中的应用
被引量:
13
3
作者
李健
唐文忠
宋长福
《北京航空航天大学学报》
EI
CAS
CSCD
北大核心
2003年第6期534-538,共5页
基于角色的访问控制作为一种安全机制 ,已引起人们越来越多的关注 .介绍了传统的自主访问控制模型和强制访问控制模型并分析了他们的特点 ,提出了一种基于RBAC2 (RoleBasedAccessContrd 2 )模型之上的新的访问控制模型 ,该模型兼顾了RB...
基于角色的访问控制作为一种安全机制 ,已引起人们越来越多的关注 .介绍了传统的自主访问控制模型和强制访问控制模型并分析了他们的特点 ,提出了一种基于RBAC2 (RoleBasedAccessContrd 2 )模型之上的新的访问控制模型 ,该模型兼顾了RBAC2模型的优点 ,并扩展了RBAC2模型中对于个体权限的修改能力 ,应用于实际的管理信息系统中的事实证明了该模型是可行的 .讨论了权限的分级管理 .
展开更多
关键词
管理信息系统
资源
矩阵
自主
访问控制
强制
访问控制
角色
在线阅读
下载PDF
职称材料
一种企业级分层访问控制模型研究
4
作者
谢旻
《科技通报》
北大核心
2013年第6期191-193,共3页
针对企业级信息系统中用户多而分散、业务管理层级分明所引起的访问控制复杂这一问题,提出一种企业级分层访问控制模型,结合用户组织建模和角色分层,实现用户与角色的动态管理,通过角色任务授权实现权限的动态管理。通过实践验证,该模...
针对企业级信息系统中用户多而分散、业务管理层级分明所引起的访问控制复杂这一问题,提出一种企业级分层访问控制模型,结合用户组织建模和角色分层,实现用户与角色的动态管理,通过角色任务授权实现权限的动态管理。通过实践验证,该模型可行、有效。
展开更多
关键词
访问控制
角色
分层
角色
任务授权
企业
级
在线阅读
下载PDF
职称材料
基于本体的访问控制的实现
5
作者
施良辉
王岩冰
《信息技术》
2008年第9期147-150,共4页
采用语义Web相关技术实现了一个采用NIST基于角色的访问控制模型的访问控制系统,然后给出了实现时所用的核心本体模型,并提出了保证访问控制模型一致性的算法,同时也说明采用了语义Web相关技术来描述访问控制数据带来的好处。
关键词
语义WEB
本体
资源
描述框架
基于角色
的
访问控制
在线阅读
下载PDF
职称材料
基于对象的RBAC权限控制模型在Web系统中的应用
被引量:
1
6
作者
朱爱梅
《数字技术与应用》
2011年第11期242-243,共2页
本文在RBAC的基础上研究了基于对象的权限控制模型以及该模型在树形结构Web系统中的权限控制方法,通过系统资源树的生成,提出了用户权限对象及角色权限集对象的概念及其设计思想,并在实践中加以应用。实现了系统全局资源的安全访问控制...
本文在RBAC的基础上研究了基于对象的权限控制模型以及该模型在树形结构Web系统中的权限控制方法,通过系统资源树的生成,提出了用户权限对象及角色权限集对象的概念及其设计思想,并在实践中加以应用。实现了系统全局资源的安全访问控制,增加了系统权限控制的灵活性。
展开更多
关键词
树
基于角色
的
访问控制
WEB
系统
资源
树
用户权限
对象
序列化
在线阅读
下载PDF
职称材料
土地置业GIS管理平台中用户权限管理的研究与实现
被引量:
1
7
作者
吴永军
冯涛
王燕午
《城市勘测》
2013年第3期43-45,共3页
基于角色的访问控制(RBAC)是一种方便、安全、成熟、高效的访问控制机制。本文针对城投集团城市综合开发业务中涉及的数据资源种类多、面向的用户层次多等特点,运用基于角色的用户权限管理参考模型,提出了一种对应用系统功能与数据资源...
基于角色的访问控制(RBAC)是一种方便、安全、成熟、高效的访问控制机制。本文针对城投集团城市综合开发业务中涉及的数据资源种类多、面向的用户层次多等特点,运用基于角色的用户权限管理参考模型,提出了一种对应用系统功能与数据资源统一访问控制的权限管理方案,设计了对应的数据模型,同时给出了在城投集团土地置业GIS管理平台中的实现。
展开更多
关键词
基于角色
的
访问控制
角色
资源
数据模型
在线阅读
下载PDF
职称材料
基于DBMS验证的用户权限管理方法
8
作者
杨育标
徐炳文
《信息技术》
2008年第9期168-172,共5页
在信息系统中使用DBMS的用户身份验证方法可以提高信息系统的安全性。验证方法的改变影响了用户的权限管理过程,信息系统既需要进行系统前端功能权限管理,也需要进行后端数据库权限的管理。使用模块级的数据库角色管理用户的数据库权限...
在信息系统中使用DBMS的用户身份验证方法可以提高信息系统的安全性。验证方法的改变影响了用户的权限管理过程,信息系统既需要进行系统前端功能权限管理,也需要进行后端数据库权限的管理。使用模块级的数据库角色管理用户的数据库权限,可以减少用户的数据库权限授权的工作量并保持授权的准确性,同时保持与前端的功能权限管理的一致性。可把数据库角色的原理应用到前端功能权限的管理,实现控件级的授权和用户访问控制。
展开更多
关键词
DBMS验证
权限管理
模块
级
数据库
角色
功能
角色
访问控制
在线阅读
下载PDF
职称材料
题名
基于角色资源级别的权限控制模型的设计与应用研究
1
作者
来天平
王永超
罗盘
高志同
机构
北京大学计算中心
出处
《通信学报》
CSCD
北大核心
2024年第S2期153-159,共7页
文摘
传统的基于角色的访问控制(RBAC)模型在权限管理中发挥着重要作用,但在Web应用中存在缺乏资源定义、权限爆炸和权限泄露等问题。为克服这些局限性并提高权限管理的精确性和灵活性,提出了一种基于角色资源级别的权限控制(R-RBAC)模型。该模型在RBAC基础上引入资源层次,将资源按级别划分,有效弥补了传统模型的不足。详细分析了传统RBAC模型在Web开发中的不足,讨论了R-RBAC模型的重要性,并阐述了新模型的设计。通过实际案例,展示了R-RBAC模型在权限管理方面的优势和应用前景。研究表明,RRBAC模型不仅解决了角色定义爆炸的问题,实现了权限的动态配置和自动装配,还在权限审计和追踪方面表现出色,极大地方便了权限管理。深入探讨了基于角色资源级别的权限控制模型的设计和应用,展示了其在提高权限管理精确性和灵活性方面的重要意义。未来研究可以进一步优化R-RBAC模型,并探索其在其他领域中的应用。
关键词
基于角色
的
访问控制
基于角色的资源级访问控制
权限管理
访问控制
模型
Keywords
RBAC
R-RBAC
permission management
access control model
分类号
TP315 [自动化与计算机技术—计算机软件与理论]
在线阅读
下载PDF
职称材料
题名
基于角色和属性的零信任访问控制模型研究
被引量:
8
2
作者
许盛伟
田宇
邓烨
刘昌赫
刘家兴
机构
北京电子科技学院信息安全研究所
北京电子科技学院网络空间安全系
北京电子科技学院密码科学与技术系
出处
《信息安全研究》
CSCD
北大核心
2024年第3期241-247,共7页
基金
国家重点研发计划项目(2022YFB3104402)
中央高校基本科研业务费专项资金项目(328202221)。
文摘
面对网络中大量涌现的安全威胁,传统访问控制模型暴露出权限分配动态性差、面对新威胁敏感度低以及资源分配复杂度高的问题.针对上述问题,提出一种基于角色和属性的零信任访问控制模型,模型使用逻辑回归的方法对访问主体进行信任评估,实现对访问主体属性高敏感度的访问控制,并采用一种全新的资源决策树,在实现访问控制更细粒度安全性的同时,降低了对资源权限分配的时间复杂度.最后,通过在典型应用场景下对模型进行验证,表明该模型在权限动态分配方面明显优于传统访问控制模型.
关键词
零信任
角色
属性
访问控制
资源
决策树
Keywords
zero trust
role
attribute
access control
resource decision tree
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
在线阅读
下载PDF
职称材料
题名
角色访问控制技术在管理信息系统中的应用
被引量:
13
3
作者
李健
唐文忠
宋长福
机构
北京航空航天大学机械工程及自动化学院
北京航空航天大学计算机科学与工程系
中国人才研究中心
出处
《北京航空航天大学学报》
EI
CAS
CSCD
北大核心
2003年第6期534-538,共5页
文摘
基于角色的访问控制作为一种安全机制 ,已引起人们越来越多的关注 .介绍了传统的自主访问控制模型和强制访问控制模型并分析了他们的特点 ,提出了一种基于RBAC2 (RoleBasedAccessContrd 2 )模型之上的新的访问控制模型 ,该模型兼顾了RBAC2模型的优点 ,并扩展了RBAC2模型中对于个体权限的修改能力 ,应用于实际的管理信息系统中的事实证明了该模型是可行的 .讨论了权限的分级管理 .
关键词
管理信息系统
资源
矩阵
自主
访问控制
强制
访问控制
角色
Keywords
Mathematical models
Matrix algebra
Security of data
分类号
TP311.52 [自动化与计算机技术—计算机软件与理论]
在线阅读
下载PDF
职称材料
题名
一种企业级分层访问控制模型研究
4
作者
谢旻
机构
南京工业大学电子与信息工程学院
出处
《科技通报》
北大核心
2013年第6期191-193,共3页
基金
江苏省高校自然科学基金(09KJB520006)
东南大学计算机网络和信息集成教育部重点实验室项目(K93-9-2010-04)
文摘
针对企业级信息系统中用户多而分散、业务管理层级分明所引起的访问控制复杂这一问题,提出一种企业级分层访问控制模型,结合用户组织建模和角色分层,实现用户与角色的动态管理,通过角色任务授权实现权限的动态管理。通过实践验证,该模型可行、有效。
关键词
访问控制
角色
分层
角色
任务授权
企业
级
Keywords
access control
role hierarchy
role-task permission
enterprise
分类号
TP309.2 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
基于本体的访问控制的实现
5
作者
施良辉
王岩冰
机构
东南大学计算机科学与工程学院
出处
《信息技术》
2008年第9期147-150,共4页
文摘
采用语义Web相关技术实现了一个采用NIST基于角色的访问控制模型的访问控制系统,然后给出了实现时所用的核心本体模型,并提出了保证访问控制模型一致性的算法,同时也说明采用了语义Web相关技术来描述访问控制数据带来的好处。
关键词
语义WEB
本体
资源
描述框架
基于角色
的
访问控制
Keywords
semantic Web
ontology
RDF
role-based access control
分类号
TP301 [自动化与计算机技术—计算机系统结构]
在线阅读
下载PDF
职称材料
题名
基于对象的RBAC权限控制模型在Web系统中的应用
被引量:
1
6
作者
朱爱梅
机构
湖南科技职业学院软件学院
出处
《数字技术与应用》
2011年第11期242-243,共2页
文摘
本文在RBAC的基础上研究了基于对象的权限控制模型以及该模型在树形结构Web系统中的权限控制方法,通过系统资源树的生成,提出了用户权限对象及角色权限集对象的概念及其设计思想,并在实践中加以应用。实现了系统全局资源的安全访问控制,增加了系统权限控制的灵活性。
关键词
树
基于角色
的
访问控制
WEB
系统
资源
树
用户权限
对象
序列化
分类号
TP311 [自动化与计算机技术—计算机软件与理论]
在线阅读
下载PDF
职称材料
题名
土地置业GIS管理平台中用户权限管理的研究与实现
被引量:
1
7
作者
吴永军
冯涛
王燕午
机构
天津市测绘院
出处
《城市勘测》
2013年第3期43-45,共3页
文摘
基于角色的访问控制(RBAC)是一种方便、安全、成熟、高效的访问控制机制。本文针对城投集团城市综合开发业务中涉及的数据资源种类多、面向的用户层次多等特点,运用基于角色的用户权限管理参考模型,提出了一种对应用系统功能与数据资源统一访问控制的权限管理方案,设计了对应的数据模型,同时给出了在城投集团土地置业GIS管理平台中的实现。
关键词
基于角色
的
访问控制
角色
资源
数据模型
Keywords
SQL Server
index
maintenance
performance
分类号
P208.2 [天文地球—地图制图学与地理信息工程]
在线阅读
下载PDF
职称材料
题名
基于DBMS验证的用户权限管理方法
8
作者
杨育标
徐炳文
机构
广东岭南职业技术学院
出处
《信息技术》
2008年第9期168-172,共5页
文摘
在信息系统中使用DBMS的用户身份验证方法可以提高信息系统的安全性。验证方法的改变影响了用户的权限管理过程,信息系统既需要进行系统前端功能权限管理,也需要进行后端数据库权限的管理。使用模块级的数据库角色管理用户的数据库权限,可以减少用户的数据库权限授权的工作量并保持授权的准确性,同时保持与前端的功能权限管理的一致性。可把数据库角色的原理应用到前端功能权限的管理,实现控件级的授权和用户访问控制。
关键词
DBMS验证
权限管理
模块
级
数据库
角色
功能
角色
访问控制
Keywords
DBMS identification
privilege management
module-level role
function role
access control
分类号
TP311.52 [自动化与计算机技术—计算机软件与理论]
在线阅读
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于角色资源级别的权限控制模型的设计与应用研究
来天平
王永超
罗盘
高志同
《通信学报》
CSCD
北大核心
2024
0
在线阅读
下载PDF
职称材料
2
基于角色和属性的零信任访问控制模型研究
许盛伟
田宇
邓烨
刘昌赫
刘家兴
《信息安全研究》
CSCD
北大核心
2024
8
在线阅读
下载PDF
职称材料
3
角色访问控制技术在管理信息系统中的应用
李健
唐文忠
宋长福
《北京航空航天大学学报》
EI
CAS
CSCD
北大核心
2003
13
在线阅读
下载PDF
职称材料
4
一种企业级分层访问控制模型研究
谢旻
《科技通报》
北大核心
2013
0
在线阅读
下载PDF
职称材料
5
基于本体的访问控制的实现
施良辉
王岩冰
《信息技术》
2008
0
在线阅读
下载PDF
职称材料
6
基于对象的RBAC权限控制模型在Web系统中的应用
朱爱梅
《数字技术与应用》
2011
1
在线阅读
下载PDF
职称材料
7
土地置业GIS管理平台中用户权限管理的研究与实现
吴永军
冯涛
王燕午
《城市勘测》
2013
1
在线阅读
下载PDF
职称材料
8
基于DBMS验证的用户权限管理方法
杨育标
徐炳文
《信息技术》
2008
0
在线阅读
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部