- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
07CA2 3.角色委托模型(RBDM) 9)T是持续时间的集合。10)委托角色:UAD→T是把每个授权对应到一个持续时间的映射函数。1)RH?R×R是角色层次的偏序关系(可以使用≥来描述这种关系)。2)称某个用户U是角色x的直接成员,如果有(U,x)∈UA。3)RBDM1中的委托关系定义为can-delegation?R×R,满足:若(r1,S)∈can-delegation,则任意r∈S,Users(r1)∩Users(r)=?,其中Users(r)=UsersO(r)∪UsersD(r)。 07CA2 3.角色委托模型(RBDM) 图2-16 RBDM0和RBDM1的关系 07CA2 4.其他扩展模型的概述 (1)对私有角色概念的改进 前面提到,在RBAC96模型中存在私有角色(Private roles)的概念,用来限制角色间继承的范围。(2)与其他访问控制策略的融合 RBAC模型与其他访问控制方式之间是没有冲突的,因而可以实现RBAC与其他访问控制方式的融合。 07CA2 2.4.4 基于RBAC的CSCW安全系统的实现 1.RBAC在CSCW系统中的实现模型2.基于RBAC的CSCW安全系统的具体实施过程 07CA2 1.RBAC在CSCW系统中的实现模型 1)数据集D——CSCW系统中共享数据的有限集合(共享对象)。2)操作集OP与操作子集o?OP——OP中的每个元素都表示一种可以对数据施行的操作。3)访问权限集P——D×2OP的子集,P中的每个元素都表示一种访问权限,若(d,o)∈P,其中o?OP,则表示对数据d可以有一种访问权限,允许对数据d进行操作子集o中的各项操作。4)角色集R——角色集R中的元素(即角色)是有一组权限的集合;拥有某种角色的用户就享有这组权限。5)节点集S——S中每个元素都是CSCW系统中的一个节点。6)用户——被定义为一个二元组(s·name,UR),其中s是用户所在的节点,name是惟一的标识符,UR是用户当前的角色集。7)角色继承——?r1,r2∈R,如果r1?r2,则称r2继承r1。8)角色指派——?r1,r2,r3∈R,如果具有角色r1的用户可以把角色r3赋予具有角色r2的用户,则称r1对r2具有在r3上的指派关系。 07CA2 1.RBAC在CSCW系统中的实现模型 9)操作冲突——?d1,d2∈D,op1,op2∈OP,如果任何用户都不能同时具有在d1上的操作op1与在d2上的操作op2的权限,则称d1上的op1与d2上的op2是冲突操作,记为op1(d1)op2(d2)。10)权限冲突——?p1=(o1,d1),p2=(o2,d2)∈P,其中d1,d2∈D,o1,o2?OP,如果存在op1∈o1,op2∈o2,且op1(d1)op2(d2),则称p1与p2是冲突权限,记为p1p2。11)角色冲突——?r1,r2∈R,如果存在p1∈r1,p2∈r2,且p1p2,则r1与r2是冲突角色,记为r1r2。12)操作依赖——?op1,op2∈OP,d∈D,如果对d的操作op2必须在对d的操作op1执行完成之后才能执行,则称op2在d上依赖于op1。 07CA2 2.基于RBAC的CSCW安全系统的具体实施过程 (1)企业结构向角色模型的转换 企业结构向角色模型的转换,就是在大型企业的组织结构基础上,发现角色、权限、权限角色分配、用户角色分配、角色层次等,用于构造基于角色的模型,满足角色模型的需求。(2)模型安全策略及协同策略 在CSCW安全系统中,安全与协同的策略的制定至关重要。(3)实现层次 当前,RBAC系统的实现层次包括:①操作系统级别;②数据库级别;③应用程序级别;④Web方式下的实现级别。 07CA2 2.3 角色关系 在CSCW系统中,外部用户都以一定的角色对内部系统进行操作,角色处于连接外部用户和内部系统的中介地位,这使得角色具有非常重要的作用。本节将介绍角色关系的三元素、角色的冲突关系和基于角色关系的模型。 07CA2 2.3.1 角色关系三元素 1.角色信息(角色—角色)2.角色任务(角色—用户)3.角色绑定(角色—系统)4.角色关系建模原则 07CA2 1.角色信息(角色—角色) 图2-11 角色与系统接口的示意图 07CA2 1.角色信息(角色—角色) 图2-12 角色关系图 07CA2 2.角色任务(角色—用户) 1)根据职位划分的等级角色(如经理、副经理)。2)根据身份划分的基本角色(如雇员、企业合作伙伴)。3)根据组织分配划分的组织角色(如部门1、部门2)。4)根据从事工作的性质划分的功能角色(如写稿人、程序员)。5)临时设定的特殊角色(如访问学者、项目经理)。 07CA2 3.角色绑定(角色—系统) 传统
您可能关注的文档
- 小企业会计实务 第2版 教学课件 作者 张卿.doc
- 小企业会计实训答案作者张卿.doc
- 小企业会计实训综合模拟实训答案 作者张卿.doc
- 小企业会计综合实训 工业和信息化高职高专“十二五”规划教材立项项目 教学课件 作者 苗美华 于涵 28870小企业会计综合实训指导课件.pdf
- 小区绿化维护与管理 教学课件 作者佘远国 江建国25119小区绿化维护与管理电子教案1 第1章 绪论.ppt
- 小区绿化维护与管理 教学课件 作者佘远国 江建国25119小区绿化维护与管理电子教案2 第4章 小区绿地规划设计与施工.ppt
- 小区绿化维护与管理 教学课件 作者佘远国 江建国25119小区绿化维护与管理电子教案2 第5章 小区绿化的维护.ppt
- 小区绿化维护与管理 教学课件 作者佘远国 江建国25119小区绿化维护与管理电子教案3 第6章 园林植物病虫害防治.ppt
- 小区绿化维护与管理 教学课件 作者佘远国 江建国25119小区绿化维护与管理电子教案3 第7章 小区绿化管理.ppt
- 小区绿化维护与管理 教学课件 作者佘远国 江建国25119小区绿化维护与管理电子教案3 第8章 常用园林机具介绍.ppt
- 协同软件技术及应用 教学课件 作者 汤庸 第3章 信息协同技术.ppt
- 协同软件技术及应用 教学课件 作者 汤庸 第4章 流程协同技术.ppt
- 协同软件技术及应用 教学课件 作者 汤庸 第5章 计算协同技术.ppt
- 协同软件技术及应用 教学课件 作者 汤庸 第6章 协同软件相关技术.ppt
- 协同软件技术及应用 教学课件 作者 汤庸 第7章 协同软件典型应用与实例.ppt
- 新编大学语文 教学课件 作者 王其全 顾金孚 北宋词.doc
- 新编大学语文 教学课件 作者 王其全 顾金孚 曹 操观沧海.ppt
- 新编大学语文 教学课件 作者 王其全 顾金孚 曹植洛神赋.ppt
- 新编大学语文 教学课件 作者 王其全 顾金孚 春江花月夜.ppt
- 新编大学语文 教学课件 作者 王其全 顾金孚 杜甫.doc
最近下载
- 跨境电商知识竞赛考试题库(500题).docx VIP
- 小学人工智能校本课程《让机器听懂你的话——语音识别技术》教学设计.pdf VIP
- 自然资源--海洋灾害重点隐患调查与评估技术规范-海岸防护.pdf VIP
- 国联民生证券-海螺水泥-600585-水泥产业链龙头,成本优势领跑行业.pdf
- “防灾减灾,从我做起”征文范文:防灾减灾,关注生命共3篇.doc VIP
- 铁塔高空作业施工方案.docx VIP
- 富士康产线平衡.ppt VIP
- 宋词豪放派.doc VIP
- Q-CAYT-13.3-2014汽车零部件油漆涂层 第3部分 内、外装塑料件.docx VIP
- 沁园春长沙公开课一等奖ppt完整版.pptx VIP
文档评论(0)