基于RBAC模型的访问控制在权限管理中的研究.pdfVIP

基于RBAC模型的访问控制在权限管理中的研究.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于RBAC模型的访问控制在权限管理中的研究’ 李小辉 (北京科技大学管理学院,北京100083) 摘要:伴随着信息化程度的不断深化.众多的企事业单位都拥有多个系统,特别是系统用户数多.任务流 动性较太时.用户权限管理变成一个复杂并难以维护的问题。所以本文在分析RBAC用户权限管理的理论基 础上,在引提出了一种改进的权限管理思想.针对不同性质的权限采用不同的继承机制,这样在一定程度上 简化了系统权限设置的复杂度,同时增强了系统权限管理的灵活性和方便性。 关键词:RBAC.访问权限:角色层次 有合法许可证的用户方可以存取。 1 引言 3)基于角色的访问控制策略。它是一种已经被 公认为较适合在大型企业的计算机网络实施访问控 随着信息系统在各行各业的应用,在各企业事 制的访问控制技术,具有灵活性,方便性和安全性 业单位中。系统功能越来越强大,应用范围也越来 的访问控制策略。其核心思想是把访问权限赋予角 越广.由于每个系统都有其自身的用户管理和认证 色,再将角色赋予用户,使得访问权限不直接和用 方式,无论是对普通用户还是对系统管理员来说, 户发生关系,用户只有通过他所属的角色来获得访 都是极其伤脑筋的事,所以建设统一身份认证平台 问权限。这样可以对人员进行分类权限管理,而不 尤其重要,而其中最为关键的就是育关访问控制方 是针对每个用户单独设定权限,大大简化了对访问 式的选取。 控制的管理。 2主要的几种访问控制策略 3 RBAC现有的问题 针对B俗结构的应用级安全访问控制策略【1J主 虽然,典型的RBAC模型根据安全策略划分角 要有三种。 色,对每个角色分配操作许可,为用户指派角色. 1)自主访问控制策路。是一种多级访问控制策 用户通过角色间接地对信息资源进行访问,但在大 略,在这种方法中,用户对于不同的数据对象有不 型企事业单位的计算机网络环境中,通常是很多用 同的存取权限,不同的用户对同一对象也有不同的 户在多个系统中使用不同的角色。操作者不同的功 权限,而且用户还可以将其拥有的存取权限转授给 能模块,所以也存在着一些问题。 其他用户.但它的缺点在于用户可以任意传递权限. 1)在角色层次中,由于父角色将所有属于子角 因此安全防护相对比较低.不能给系统提供充分的 色的访问权限都继承了过来,就可能会造成很多的 数据保护.此外,如果企业的组织结构或是系统的 角色冲突和访问权限的冗余,并且无法保留子角色 安全需求处于变化的过程中时,那么就需要进行大 的私有权限。 量繁琐的授权变动。系统管理员的工作将变得非常

文档评论(0)

gubeiren_001 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档