基于角色访问控制管理模型的安全性分析-软件学报.pdf

基于角色访问控制管理模型的安全性分析-软件学报.pdf

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
基于角色访问控制管理模型的安全性分析-软件学报

ISSN 1000-9825, CODEN RUXUEW E-mail: jos@ Journal of Software, Vol.17, No.8, August 2006, pp.1804− 1810 http://www.j DOI: 10. 1360/jos171804 Tel/Fax : +86-10 © 2006 by Journal of Software. All rights reserved. ∗ 基于角色访问控制管理模型的安全性分析 + 杨秋伟 , 洪 帆, 杨木祥, 朱 贤 (华中科技大学 计算机学院,湖北 武汉 430074) Security Analysis on Administrative Model of Role-Based Access Control + YANG Qiu-Wei , HONG Fan, YANG Mu-Xiang, ZHU Xian (College of Computer Science, Huazhong University of Science and Technology, Wuhan 430074, China) + Corresponding author: Phn: +86-27 Fax: +86-27 E-mail: yky_wenfeng@163.com, Yang QW, Hong F, Yang MX, Zhu X. Security analysis on administrative model of role-based access control. Journal of Software, 2006,17(8):1804−1810. /1000-9825/17/1804.htm Abstract: Systemic security strategy is described by security query in administrative model of role-based access control (RBAC). According to the definition of state-transition system, security analysis is defined and executed on Turing machine. Security query is classified by necessity and possibility. As a result, necessary security query and possible security query independent of status can be resolved in polynomial time, and the conditions under which possible security query is NP-complete problem are presented, but general possible security query is un-decidable. Key words: role-based access control; authorization management; Turing machine; NP-complete problem; un-decidable 摘 要: 在基于角色的访问控制管理模型中,采用安全查询来描述系统安全策略, 引入状态变换系统定义基于 角色的访问控制管理模型及其安全分析, 用图灵机理论和计算复杂性理论进行安全分析.将安全查询分类为必 然性安全查询和可能性安全查询,证明了必然性安全查询和与状态无关的可能性安全查询能在多项式时间内 被有效解决,给出了满足NP- 完全问题的可能性安全查询的条件, 而一般的可能性安全查询是不可判定的. 关

文档评论(0)

wangsux + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档