期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
角色访问控制和强制访问控制的统一模型研究 被引量:2
1
作者 陈旺 李中学 张茂军 《小型微型计算机系统》 CSCD 北大核心 2008年第3期422-427,共6页
分析Sandhu方法和ISandhu方法基于RBAC实施MAC方案中存在的问题和不足,指出它们在实现强制访问控制的同时,丢弃了基于角色访问控制的优点,存在角色数受安全标签数限制、角色语义不明、角色层次不能扩展、不支持最小特权和职责分离等问题... 分析Sandhu方法和ISandhu方法基于RBAC实施MAC方案中存在的问题和不足,指出它们在实现强制访问控制的同时,丢弃了基于角色访问控制的优点,存在角色数受安全标签数限制、角色语义不明、角色层次不能扩展、不支持最小特权和职责分离等问题,影响了模型的实用性和灵活性.提出一种扩展的URBAC模型,在该模型的基础上,通过实施不同约束集可分别实现基于角色访问控制和强制访问控制.该方案既保留了RBAC和MAC各自的优点,又可通过对约束集的调整在不同策略之间进行转换,为模型的多安全策略支持提供了一条思路. 展开更多
关键词 基于角色访问控制 强制访问控制 安全模型 多安全策略支持
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部