- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于任务访问控制模型.pdf
第 24卷 第 3期 小 型 微 型 计 算 机 系 统 Vo1.24 NO.3
2003年 3月 MINI—MICRO SYSTEMS Mar.2003
基于任务的访 问控制 (TBAC)模型
陈凤珍 洪 帆
(华 中科技大学 计算机科学与技术学院,湖北 武汉 430074)
摘 要 :基于任务的访 问控制模型是一种 以任务为中心,并采用动态授权 的主动安全模型.TBAC判 断是否授 予主体
访 问权限时 ,要考虑 当前执行 的任务.根据 TBAC模型。我们给 出该模型的一种系统设计方案.
关 键 词:访问控制;任务;基于任务的访问控制;工作流
中圈分类号:TP309 文献标识码 :A 文 章 编 号:1000—1220(2003)03—0621—04
Task—basedAccessControlM odel
cHEN Feng—zhen ,H0NG Fan
(CollegeofComputerScienceandTechnology,HuazhongUniversityof ScienceandTechnology,Wuhan430074,China)
Abstract Task.basedAccessControlModelistask—centeredandoffersdynamicauthorization,SOitbelongstotheac-
tivesecuritymode1.TBAC considerstheactualtaskwhendecidingwhetheranaccessprivilegeshouldbegrantedor
not.AccordingtotheTask—basedAccessControlModel,asystem designschemeispresented.
Keywords accesscontrol;task;task—basedaccesscontrol;workflow
1 引 言 于终止状态时,主体拥有的权限马上被撤销.TBAC适用于工
作流、分布式处理、多点访问控制的信息处理 以及事务管理系
随着计算机在 日常工作中的广泛应用,人们的许多工作 统中的决策制定,但最显著的应用还是在安全工作流管理中.
已越来越多地依赖计算机而得以完成}与此同时,计算机安全
2 背景知识
问题成为一个亟待解决的问题.国际化标准组织 ISO在网络
安全体系的设计标准 (IS07498—2)中,提 出了层次性的安全体
2.1 任 务
系结构,并定义了五大安全服务功能,访 问控制服务就是其中
2.1.1 工作流简介
之一.
工作流是将各种纷繁复杂的商务过程按工程化的要求重
访同控制的 目的在于限制系统内合法用户的行为和操作
新调整,以便进行计算机管理和控制.工作流包括活动 (activ.
(非法用户应该被挡在身份鉴别这道门外),它包括用户能做
ity)、控制流(controlflow)、主体(subject)、数据项 (dateitem)
什么以及系统程序根据用户的行为应该做什么两个方面.传
和数据流 (dataflow)这五个要素.而在这几个要素中,活动是
文档评论(0)