RBAC中用户激活约束研究.pdfVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
全国网络与信息安全技术研讨会’助7 ·瑞矿· RBAC中的用户激活约束研究 袁中兰1,夏光升2,李小标2,代战峰2 100876) (1.北京交通大学计算机与信息技术学院,北京 1000044;2.北京邮电大学信息安全中心,北京 摘要: 对RBAC中的角色激活特性进行研究,提出了带有用户激活特性的URBAC模型和TURBAC模 型。 关键词: RBAC,角色,用户激活 RearchOntheConstraintofUser inRBAC Activity YUAN Xiao.bia02,DAI Zhong。lanl,XIAGuang.shen92,LI Zhan.fen92 (1.Computer JiaotongUniversity,BeijinglO0044)、(2.BeijingUniversityofPostsandTeleeommunieationa, andIaformatioaTechnology,Beijing Beijing100876) On Abstract:NewaccesscontrolmodelsnamedURBACandTURBACarc basedtheresearchonthe proposed constraintofuser inRBAC. activity words: keywords:keyRBAC;Role;UserActivity I引言 随着信息技术和计算机技术的不断发展和大规模应用,信息系统中需要保护的资源越来越多,对信 息系统,特别是大型信息系统中的资源的访问控制成为一个日益紧迫的问题。1992年,由美国NIST的研 access Mansion大学的Sandhu教授正式提出了比较完整的基于 contr01)技术[1],1996年美国George 角色访问控制框架RBAC96模型,此后国内外研究者在RBAC96模型的基础上提出了许多扩展模型。由于 RBAC易于管理,可以有效地减少大型系统安全管理成本、管理复杂性和发生错误的概率,而且能为管理 员提供一个比较好的实现安全政策的环境,十多年来,得到了研究机构和工业界的广泛关注,逐渐成为 在信息安全领域访问控制方面的研究热点和重点。 虽然RBAC96模型已经被广泛接受,但没有对其中的约束模型(RBAc2)给出详尽的形式化定义和系 统的描述,这极大地削弱了系统的安全性和模型的描述能力,因此约束从一开始就是RBAc研究的主要内 容之一,研究者通过扩展RBAc的约束来增强它的表达能力,以适应不同情况下的权限管理。早期对约束 的研究主要集中在权责分离上[3-6],后来其研究内容扩展到其他方面,包括角色的用户数目约束[2]、 时间和依赖性约束[7-11]等。 然而迄今为止,很少有人关注到授权管理中的用户的重要性:用户是P,BAC中的重要组成部分,是RBAC 中的主体。在实际应用环境中,在某个角色被激活时,可能需要其他用户的合作才能完成。例如: 1) 银行处理人民币业务的柜员可能被指派了可以进行大额取款的角色,但在激活该角色时,可能 需要主管给予配合,但是主管可能又不具备使用大额取款角色指派的权限; 2) 在涉密文件的访问过程中,访问者可能需要多个被指派相同角色的足够数量的用户共同协助, ·衙· 全国霸络与信息安全技术研讨会’900/ 才能激活该相应角色来访问涉密文件。 因此,角色和用户之间,除了存在RBAC中描述的指派关系外,还存在用户对角色的作用关系。本文 正是从

文档评论(0)

bb213 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档