期刊文献+
共找到244篇文章
< 1 2 13 >
每页显示 20 50 100
基于RBAC模型云资源管理系统访问控制权限的设计与实施
1
作者 魏巍 《科学技术创新》 2025年第2期122-125,共4页
本文主要探究了基于RBAC模型云资源管理系统访问控制权限的设计要点与实现方法。采用策略模型以MAC强制控制访问模型为策略基础,为主体、客体设置安全属性区分相应的权限,并设定了基于属性的访问控制规则;同时融合了RBAC访问控制的优势... 本文主要探究了基于RBAC模型云资源管理系统访问控制权限的设计要点与实现方法。采用策略模型以MAC强制控制访问模型为策略基础,为主体、客体设置安全属性区分相应的权限,并设定了基于属性的访问控制规则;同时融合了RBAC访问控制的优势,引入了角色的权限验证机制,判定用户访问权限,从而保证了云存储系统的安全。 展开更多
关键词 rbac 访问控制 安全策略 权限判定算法
在线阅读 下载PDF
一种ERBAC模型的设计与实现 被引量:9
2
作者 樊银亭 王春清 周德祥 《合肥工业大学学报(自然科学版)》 CAS CSCD 北大核心 2007年第7期869-872,共4页
针对传统的RBAC模型的不足,对角色权限及角色层次关系进行了分析,提出了一个改进的角色访问控制模型——ERBAC;应用实例说明新模型在描述同样的角色关系时角色数量比传统模型要少,因而比传统模型更加简化和直观,特别适合于管理信息系统... 针对传统的RBAC模型的不足,对角色权限及角色层次关系进行了分析,提出了一个改进的角色访问控制模型——ERBAC;应用实例说明新模型在描述同样的角色关系时角色数量比传统模型要少,因而比传统模型更加简化和直观,特别适合于管理信息系统的应用。 展开更多
关键词 Erbac rbac访问控制 角色 权限
在线阅读 下载PDF
基于RBAC模型的前后端分离系统设计与实现 被引量:3
3
作者 陈海锋 丘美玲 《科技创新与应用》 2024年第4期102-105,109,共5页
权限管理是现代信息管理系统核心功能之一,能够让用户可以安全访问系统数据,其中基于角色的访问控制模型是常用的一种权限管理模型,其优点是能够灵活地处理角色与权限之间的变化问题,为复杂的权限管理问题提供便利性。另一方面前后端分... 权限管理是现代信息管理系统核心功能之一,能够让用户可以安全访问系统数据,其中基于角色的访问控制模型是常用的一种权限管理模型,其优点是能够灵活地处理角色与权限之间的变化问题,为复杂的权限管理问题提供便利性。另一方面前后端分离技术能够很好地解决前端页面开发和后端服务器功能开发解耦的问题,让分工双方更加注重各自面对的业务问题,减少对开发人员技术门槛的要求,从而大大提高了开发效率。因此采用前后端分离技术实现通用的基于角色的访问控制系统具有一定的实用价值。 展开更多
关键词 基于角色的访问控制模型 前后端分离 访问控制 系统设计 数据库
在线阅读 下载PDF
多维RBAC角色协同授权及其Petri网模型 被引量:1
4
作者 张书奎 《微电子学与计算机》 CSCD 北大核心 2007年第1期183-186,189,共5页
基于角色的访问控制中,有效表达多角色授权、约束与激活是一个难点问题。文章从角色的语义出发,在角色集中引入维数的概念,提出一种新的多维RBAC模型,它扩展了现有的角色关系概念,使RBAC能够表达复杂的角色授权、约束与激活,另外,在此... 基于角色的访问控制中,有效表达多角色授权、约束与激活是一个难点问题。文章从角色的语义出发,在角色集中引入维数的概念,提出一种新的多维RBAC模型,它扩展了现有的角色关系概念,使RBAC能够表达复杂的角色授权、约束与激活,另外,在此基础上提出了角色授权协同及其关系一致性分析和变换的Petri网方法,并且这种多维RBAC模型在客户关系管理系统CRM的一个基于角色的访问控制系统原型中得以实现。 展开更多
关键词 rbac 多维rbac 协同关系 授权约束 时间PETRI网
在线阅读 下载PDF
基于WEB模式下ERBAC模型研究及实现
5
作者 王长杰 王卫华 《襄阳职业技术学院学报》 2013年第5期16-18,共3页
文章介绍了基于WEB模式下RBAC模型,并根据在实际应用过程中RBAC出现的一些不足,引用用户组概念对RBAC进行扩展。在用户原有权限不变的基础上增加了用户所在部门的权限,并给出了一个基于扩展RBAC模型的应用,增强了用户授权的灵活性和管理... 文章介绍了基于WEB模式下RBAC模型,并根据在实际应用过程中RBAC出现的一些不足,引用用户组概念对RBAC进行扩展。在用户原有权限不变的基础上增加了用户所在部门的权限,并给出了一个基于扩展RBAC模型的应用,增强了用户授权的灵活性和管理性,使ERBAC模型具有较高的安全性。 展开更多
关键词 rbac模型 用户 角色 权限 Erbac模型
在线阅读 下载PDF
基于T_RBAC的CSCW系统访问控制模型研究 被引量:2
6
作者 梁泽梅 李蜀瑜 《微电子学与计算机》 CSCD 北大核心 2011年第6期84-87,共4页
在TBAC和RBAC的基础上,综合两者的优点提出了一种新的模型,即基于T_RBAC的CSCW系统访问控制模型.该模型延用RBAC作为系统的总体构架,在原来的RBAC中加入任务的概念,再将角色与任务,权限与任务联系起来,通过任务来实现对权限的动态管理.... 在TBAC和RBAC的基础上,综合两者的优点提出了一种新的模型,即基于T_RBAC的CSCW系统访问控制模型.该模型延用RBAC作为系统的总体构架,在原来的RBAC中加入任务的概念,再将角色与任务,权限与任务联系起来,通过任务来实现对权限的动态管理.将工作流程的外部状态引入到访问控制模型中,与任务的内部状态共同作用,控制任务权限的分配,满足了CSCW系统协同工作的特点. 展开更多
关键词 T_rbac rbac TBAC CSCW
在线阅读 下载PDF
分布式环境下基于RBAC互操作的安全检测 被引量:9
7
作者 吴迪 朱淼良 +1 位作者 陈溪源 林建 《浙江大学学报(工学版)》 EI CAS CSCD 北大核心 2007年第9期1552-1556,1571,共6页
针对分布式系统之间进行安全互操作的问题提出了安全冲突的检测方法.通过在基于角色的访问控制(RBAC)系统之间建立角色映射来实现跨系统的访问控制.分析了由于引入角色映射带来的安全冲突,并采用形式化的方法定义了RBAC系统之间的互操... 针对分布式系统之间进行安全互操作的问题提出了安全冲突的检测方法.通过在基于角色的访问控制(RBAC)系统之间建立角色映射来实现跨系统的访问控制.分析了由于引入角色映射带来的安全冲突,并采用形式化的方法定义了RBAC系统之间的互操作及其安全性.根据分布式环境的特点提出了互操作中安全冲突的最小化检测法,通过减少参与计算的角色数量减小了计算复杂度.在最小化检测法的基础上进一步分析了安全冲突的特点,帮助管理人员消除安全冲突. 展开更多
关键词 基于角色的访问控制(rbac) 互操作 分布式环境 安全冲突
在线阅读 下载PDF
基于RBAC的跨多企业服务组合访问控制模型 被引量:6
8
作者 张帅 孙建伶 +2 位作者 徐斌 黄超 KAVS Aleksander J 《浙江大学学报(工学版)》 EI CAS CSCD 北大核心 2012年第11期2035-2043,共9页
为了解决单域环境下访问控制模型无法满足跨企业服务组合的访问授权需求的问题,提出一种以基于角色访问控制(RBAC)为基础的多域动态访问授权模型.根据组合服务的流程结构分析服务执行所需的权限,提出一个权限最小化的角色集挖掘算法,从... 为了解决单域环境下访问控制模型无法满足跨企业服务组合的访问授权需求的问题,提出一种以基于角色访问控制(RBAC)为基础的多域动态访问授权模型.根据组合服务的流程结构分析服务执行所需的权限,提出一个权限最小化的角色集挖掘算法,从原有的面向单域的角色授权关系中搜索满足服务执行的角色集.针对组合服务中的跨域操作进行端对端的域间自主授权协商,并根据挖据出的角色集建立最小成本的跨域角色映射以满足跨域访问授权需求.在此基础上提出一套与现有的工业标准相结合运行时框架,实现根据组合服务实际运行状态进行授权的动态访问控制机制.模拟实验结果验证模型中的该算法的主要部分在多种不同场景下的有效性. 展开更多
关键词 服务组合 访问控制 rbac 跨多企业
在线阅读 下载PDF
基于RBAC的具有时空约束的工作流授权模型 被引量:6
9
作者 徐洪学 郭秀英 刘永贤 《东北大学学报(自然科学版)》 EI CAS CSCD 北大核心 2006年第2期217-220,共4页
结合具体工作流系统实例,提出一个基于RBAC的具有时空约束的工作流授权模型TSCWAM.与传统的访问控制授权模型不同,该模型提出了时空权限的概念,表示基于RBAC的工作流授权不仅受时间约束,还受空间范围限制,即被授权者只能在某个时间段和... 结合具体工作流系统实例,提出一个基于RBAC的具有时空约束的工作流授权模型TSCWAM.与传统的访问控制授权模型不同,该模型提出了时空权限的概念,表示基于RBAC的工作流授权不仅受时间约束,还受空间范围限制,即被授权者只能在某个时间段和空间范围内才能对某个任务执行某种操作,从而既可以保证组成工作流的任务只能被属于某个特定角色的用户执行,又可以保证在授权流与工作流同步的基础上,实现授权流与空间范围动态变化的相互协调. 展开更多
关键词 rbac 访问控制 时空权限 工作流
在线阅读 下载PDF
Web信息系统中基于RBAC模型的访问控制模块设计与实现 被引量:9
10
作者 王兴伟 王宇 《大连理工大学学报》 EI CAS CSCD 北大核心 2005年第z1期284-286,共3页
介绍了各类访问控制技术,特别是基于角色的访问控制(role-based access control,RBAC)模型,同时根据Web信息系统的特点提供了一个基于RBAC模型的访问控制模块的实现.RBAC访问控制实现了用户与访问权限的逻辑分离,减少了授权管理的复杂性... 介绍了各类访问控制技术,特别是基于角色的访问控制(role-based access control,RBAC)模型,同时根据Web信息系统的特点提供了一个基于RBAC模型的访问控制模块的实现.RBAC访问控制实现了用户与访问权限的逻辑分离,减少了授权管理的复杂性,降低了管理开销. 展开更多
关键词 rbac 权限 访问控制 WEB信息系统
在线阅读 下载PDF
RBAC角色继承关系中私有权限问题的研究 被引量:4
11
作者 袁中兰 温巧燕 杨义先 《中国电子科学研究院学报》 2006年第1期50-53,共4页
角色的私有权问题一直是RBAC中没有解决的问题。在分析现有的私有权解决方案的基础上,提出了角色的N阶继承方法,将角色的权限分为私有、保护和公有三类,对保护权限的继承进行了定义。为了能够将一个角色的非私有权限继承为私有权限,又... 角色的私有权问题一直是RBAC中没有解决的问题。在分析现有的私有权解决方案的基础上,提出了角色的N阶继承方法,将角色的权限分为私有、保护和公有三类,对保护权限的继承进行了定义。为了能够将一个角色的非私有权限继承为私有权限,又提出了三种不同的继承模式:Private模式、Protected模式和Public模式。 展开更多
关键词 rbac 角色 角色继承 私有权限
在线阅读 下载PDF
扩展的RBAC权限管理模型的设计与研究 被引量:6
12
作者 张靖康 石宇良 王海豹 《电子设计工程》 2013年第3期50-53,共4页
对传统RBAC访问控制模型进行扩展,提出了基于导航树页面的RBAC模型,有效避免了传统RBAC模型应用到B/S系统时的角色和权限冗余。根据大多数电子政务系统对用户与角色数据的读取操作较更新操作频繁的特点,选择LDAP技术存储用户与角色数据... 对传统RBAC访问控制模型进行扩展,提出了基于导航树页面的RBAC模型,有效避免了传统RBAC模型应用到B/S系统时的角色和权限冗余。根据大多数电子政务系统对用户与角色数据的读取操作较更新操作频繁的特点,选择LDAP技术存储用户与角色数据,并且完成了数据存储设计。根据XML文件的存储功能以及动态加载导航树控件的特点,实现了基于XML文件权限访问策略的设计。此扩展模型是一种通用的动态加载导航树页面访问控制模型,为开发与设计此类用户访问控制模型的人提供借鉴。 展开更多
关键词 角色 rbac LDAP XML 访问控制
在线阅读 下载PDF
RBAC在高校智能排考系统中的应用 被引量:3
13
作者 邵景峰 厉谦 畅朝霞 《西安工程大学学报》 CAS 2013年第5期660-666,674,共8页
为实现智能排考系统的有效访问控制,首先对排考过程中存在的问题进行了分析,针对排考系统用户多、数据量大、访问时间过于集中的特点,对其安全性问题进行了深入研究,然后将基于角色的访问控制(RBAC)方法应用于系统的访问控制;其次,对RBA... 为实现智能排考系统的有效访问控制,首先对排考过程中存在的问题进行了分析,针对排考系统用户多、数据量大、访问时间过于集中的特点,对其安全性问题进行了深入研究,然后将基于角色的访问控制(RBAC)方法应用于系统的访问控制;其次,对RBAC模型进行了扩展,并增加义务和奖罚两个元素,将RBAC模型的访问控制力度细化了访问对象的具体操作的控制.同时,对访问控制流程进行了阐述.通过应用结果表明:扩展后的角色访问控制方法,能有效保证整个系统数据库中所有数据的安全性和完整性,而且,在网络环境下有效保证了多用户的并发操作,提高了数据库的访问效率. 展开更多
关键词 角色访问控制 智能排考 高校 rbac
在线阅读 下载PDF
扩展RBAC访问控制模型在家庭开放平台中的应用 被引量:3
14
作者 李蔚 王晶 《电信科学》 北大核心 2015年第11期11-18,共8页
基于角色的访问控制(role-based access control,RBAC)技术是目前访问控制领域研究的热点,具有灵活和高效的特点。在RBAC模型的基础上,将权限进行细化,添加了对象、操作、域和分组4个要素,提出了域的可继承性,深入地控制角色可管理的数... 基于角色的访问控制(role-based access control,RBAC)技术是目前访问控制领域研究的热点,具有灵活和高效的特点。在RBAC模型的基础上,将权限进行细化,添加了对象、操作、域和分组4个要素,提出了域的可继承性,深入地控制角色可管理的数据内容和操作,提供了更细粒度化的权限功能。将扩展后的模型作为解决家庭开放平台终端管理子系统分权分域问题的理论基础,解决了系统中访问控制约束的问题,提出了多样化的角色和权限设计方案,实现了复杂的职责分配。 展开更多
关键词 rbac模型 访问控制 操作 对象 家庭开放平台 机顶盒
在线阅读 下载PDF
RBAC模型研究及其在柔性系统中的应用 被引量:2
15
作者 李志明 李瑛 张薇薇 《煤炭技术》 CAS 北大核心 2010年第8期239-240,共2页
对基于角色的访问控制策略(RBAC)进行了深入研究,结合高校中层干部年度考核的实际工作,对RBAC访问控制模型进行了扩展,并将其实例化后,成功应用到基于WebService三层体系结构的高校中层干部年度考核系统之中,有效地增强了系统的柔性,使... 对基于角色的访问控制策略(RBAC)进行了深入研究,结合高校中层干部年度考核的实际工作,对RBAC访问控制模型进行了扩展,并将其实例化后,成功应用到基于WebService三层体系结构的高校中层干部年度考核系统之中,有效地增强了系统的柔性,使该系统能够通过系统设置来满足高校干部年度考核工作中各类角色及其权限的变化。该系统在高校干部考核工作中的应用具有较强的示范作用,有着良好的推广和应用前景。 展开更多
关键词 rbac 柔性系统 三层结构 年度考核
在线阅读 下载PDF
基于AOP的细粒度RBAC模型研究 被引量:3
16
作者 张盈谦 孙斌 +1 位作者 刘佳 董宗然 《电子设计工程》 2011年第18期161-163,共3页
提出一种新的基于AOP技术的RBAC访问控制模型,是对传统RBAC访问控制模型的改进,突破了传统RBAC模型中不具备对细分数据的访问控制的限制。同时,本文根据面向对象技术对不同种类的细粒度进行了有效抽象,采用现有Java Struts2和AOP技术进... 提出一种新的基于AOP技术的RBAC访问控制模型,是对传统RBAC访问控制模型的改进,突破了传统RBAC模型中不具备对细分数据的访问控制的限制。同时,本文根据面向对象技术对不同种类的细粒度进行了有效抽象,采用现有Java Struts2和AOP技术进行了软件架构的设计,这种模型是一种通用的细粒度访问控制模型。本文所得出的细粒度RBAC模型具有较强的通用性,并在实际系统中得到了验证,取得了良好的效果。 展开更多
关键词 AOP rbac 拦截器 细粒度 访问控制
在线阅读 下载PDF
RBAC在门户平台中的设计与实现 被引量:2
17
作者 刘洋 王普 李亚芬 《现代电子技术》 2008年第22期128-130,138,共4页
门户集成了网络中大量的信息和应用资源,它为用户提供统一的入口访问不同Web应用,并为每个用户提供个性化的服务。访问控制是门户的重要功能,如何建立一个高效的门户访问控制模块成为研究热点。在分析portal,RBAC访问控制模型、SAML和XA... 门户集成了网络中大量的信息和应用资源,它为用户提供统一的入口访问不同Web应用,并为每个用户提供个性化的服务。访问控制是门户的重要功能,如何建立一个高效的门户访问控制模块成为研究热点。在分析portal,RBAC访问控制模型、SAML和XACML后,提出一个扩展的RBAC访问控制模型并将其应用到门户中。该模型引入资源、动作分类概念,并结合上下文,能够更好地适应动态网络,具有更高的灵活性。 展开更多
关键词 门户平台 访问控制 rbac SAML XACML
在线阅读 下载PDF
基于RBAC的柔性信息编码系统权限控制模型 被引量:1
18
作者 王俊彪 张建鑫 +1 位作者 蒋建军 张世超 《西北工业大学学报》 EI CAS CSCD 北大核心 2008年第4期419-424,共6页
针对柔性信息编码系统中对权限管理的特殊需求,在基于角色的权限控制(RBAC)模型的基础上提出一种改进的权限控制模型。模型中封装了原子权限和受控对象,构成基本权限参与权限分配,在用户角色分配方面考虑了包括编码规则在内的诸多因素... 针对柔性信息编码系统中对权限管理的特殊需求,在基于角色的权限控制(RBAC)模型的基础上提出一种改进的权限控制模型。模型中封装了原子权限和受控对象,构成基本权限参与权限分配,在用户角色分配方面考虑了包括编码规则在内的诸多因素的约束和传递规则。文中定义了模型中各集合及约束,分析了权限的指派方案并介绍了企业应用实例。实践证明,该模型不仅保障了系统资源信息的安全,同时提高了权限管理的适应性和可操作性。 展开更多
关键词 柔性信息编码系统 权限控制 rbac
在线阅读 下载PDF
基于RBAC模型的权限管理系统的研究与应用 被引量:20
19
作者 冀汶莉 《微电子学与计算机》 CSCD 北大核心 2007年第8期86-88,共3页
介绍基于角色的访问控制理论的基础上,研究了RBAC的工作原理。结合实际项目具体分析了系统实现权限管理的数据库的建立方法和访问控制流程,并在系统的安全管理中实现了基于角色的访问控制,实践表明基于角色的访问控制能够有效的实现系... 介绍基于角色的访问控制理论的基础上,研究了RBAC的工作原理。结合实际项目具体分析了系统实现权限管理的数据库的建立方法和访问控制流程,并在系统的安全管理中实现了基于角色的访问控制,实践表明基于角色的访问控制能够有效的实现系统的安全管理。 展开更多
关键词 角色 rbac 访问控制
在线阅读 下载PDF
应用RBAC技术实现MIS用户权限管理的统一 被引量:3
20
作者 董方敏 彭代军 吴西燕 《信息技术》 2005年第7期133-136,共4页
针对管理信息系统中存在的客户端应用系统和服务器端数据库系统用户权限管理不统一的问题,提出了一种应用RBAC技术的解决方案,通过对用户、角色和权限的定义和管理,结合存储过程技术,实现了前后台用户权限的统一和动态的管理。
关键词 MIS rbac 用户 权限
在线阅读 下载PDF
上一页 1 2 13 下一页 到第
使用帮助 返回顶部