基于属性证书的RBAC授权模型地研究.pdfVIP

  1. 1、本文档共4页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
790 计算机技术与应用进展·2006 基于属性证书的RBAC授权模型的研究4 李志壮刘连忠 北京航空航天大学计算机学院北京100083 摘要:基于角色的访问控制是解决网络环境中资源访问控制问题的有效方法之一。属性证书为存 储及快速查询用户权限信息提供了一种新的方法。首先对RBAC和属性证书技术进行介绍,然后提出 了RBAC系统中基于属性证书的授权方法. 关键词:RBAC属性证书授权 1引 言 随着Int日nCt及网络应用的不断发展,网络环境中需要保护的资源越来越多,访问控制成为越来越重要 的问题。目前,基于角色的访问控制技术(RBAC)的发展,为网络资源的访问控制问题提供了一种比较有 将访问权限和角色相关联,用户与一个或多个角色关联而获得该角色所具有的访问权限。根据具体需要, 角色还可以在使用过程中动态生成、撤销或激活。相对其它访问控制技术,RBAC更接近现实世界,易于 实现细粒度的访问控制,并且更加灵活。 属性证书(Attribute 了广泛的应用。属性证书中存储证书持有者的一系列属性值,实际应用中可以使用这个属性序列存储用户 具有的访问权限。 2RBAC简述 的基础上提出了许多扩展模型,并在实际应用中广泛采用RBAC技术。 NIST 裹1 RBAC模型的主要思想 名称 核心思想 核心RBAC模型 用户通过角色获得权限。 用户-角色指派和角色.权限指派都是多对多关系。 用户可以同时使用多个角色的权限。 层次RBAC模型 在核一tl,RBAC模型的基础上,支持角色层次的偏序关系。 角色层次包括两种;①普通角色层次,支持以角色集合上的任意偏序 关系作为角色层次;②受限角色层次,角色层次受到某种限制,最常用的 是树和翻转树。 约束RBAC模型 在层次RBAC模型的基础上,支持职责分离(SOD)。 职责分离包括静态职责分离(SSD)和动态职责分离(DSD)两种。因 此,约束RBAC模型包括SSD和DSD两个子模型。 2001年NIST(NationalInstituteofStandards 分别是核心RBAC、层次型RBAC、约束型RBAC。 ’基金资助。国家863项目《面向全国组织、干部系统的应用集成中间件平台及其应用》(2004AAll3040) 航空航天大学副教授,主要从事计算机网络、数据库技术、网络信息安全等方面的研究。 基于属性证书的RBAC授权模型的研究 791 这几种模型的核心思想如表1所示”J。 RBAC的最主要特点是,不直接给用户分配访问权限,所有资源的访问权限都指派给角色,通过角色 间接给用户授权。一个用户可以同时具有多个角色并使用这些角色具有的权限。 角色可以被看作是用户的某种属性。这样,属性证书技术可以用来存储用户的角色信息,为RBAC提 供了一种较好的实现机制。 3属性证书定义及基本操作 3.1属性证书的定义 属性证书是特权管理基础设施(PrivilegeManagement 它是由属性权威(Attribute AuⅡI嘶ty,AA)颁发的包含持有者属性值序列和持有者基本信息的一种数据结 构。属性证书绑定用户基本信息和用户具有的属性信息。属性证书通过AA的数字签名保证其合法性。 X.509协议中给出了属性证书的标准定义口】.如图1所示。

文档评论(0)

youyang99 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档