- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一种基于角色权限分配及访问控制模型
一种基于角色的权限分配及访问控制模型
摘 要:提出了一种基于角色的权限分配及访问控制模型,并在政府采购系统中实现了该模型。该系统在用户角色分配的基础上加入了权限裁减机制,有效地解决了政府采购系统中错综复杂的访问控制问题,大大降低了系统授权管理的复杂性,提高了权限管理的效率。该系统可配置性强,维护容易。
关键词:基于角色的访问控制; 权限裁减; 访问控制; 角色
中图法分类号:TP393.08 文献标识码:A 文章编号:1001-3695(2006)10-0183-03
Role??based Permission Assignment and Access Control System
WANG Shu??da,LI Tao,YANG Jie,HU Xiao??qin,WANG Dan??dan,HUANG Rui
(College of Computer, Sichuan University, ChengduSichuan 610065, China)
Abstract:A role??based permission assignment and access control system with for government procurement system is presented. This system adds a permission reduction mechanism into user assignment process. It can figure out the complex access control in government procurement system, and decrease the complexity of the authorization and management of users. This system is configurable and can be maintained easily.
Key words:RBAC(Role??Based Access Control);Permission Reduction;Access Control;Roles
政府采购系统是一个拥有大量用户和海量数据资源的电子政务信息平台。利用一个健壮高效的权限分配和访问控制机制来保障整个平台的信息安全显得非常重要。
基于角色的访问控制(Role??Based Access Control,RBAC)[1,2]技术将用户和它的具体权限分离开来,管理员可将用户的授权和权限的划分分别进行处理,给用户授予角色来实现对用户的授权操作。文献[1,3]的调查研究表明,RBAC降低了安全管理成本和管理复杂性,解决了传统的强制访问控制MAC[8]和自主访问控制DAC[8]的管理难度大的问题。
在政府采购系统中,工作人员的职责划分非常灵活。即使同部门的人员,职责范围也会有细微差别,分配的权限也会有所不同。如果采用传统的RBAC模型[4~6]需要对各种权限分配情况定义不同的角色。最坏的情况下,可能需要为每一个用户定义一个角色,从而使权限角色分配(Permission Assignment)[3]成为复杂且繁重的工作,增加了授权管理的负担。
针对以上的问题,提出了一种基于角色的权限分配及访问控制模型,并在政府采购系统中实现了该模型。该模型将权限裁减机制引入到用户角色分配(User Assignment)[3]过程中,根据实际情况在授权时对分配给用户的权限进行裁减。这样,既体现了基于角色访问控制的优势,又满足了政府采购系统中授权活动的各种复杂要求,提高了授权管理的效率。
1 系统方案模型
在政府采购系统的授权活动模型中,定义了标准角色集SR,该集合中的元素为实际政务中标准工作职务或工作资格对应的标准角色,系统为这些角色预先分配了其相应职责范围内的所有权限。同时还定义了裁减权限集,在用户角色分配过程中,利用该集合可对标准角色所对应的权限进行必要的裁减,以适应实际授权活动的需要。基于角色的权限分配及访问控制模型如图1所示。
用户集U:{u??1,u??2,…,u??n} ,u??i为第i(1≤i≤n,n为系统中用户的个数)个用户。其中u??i(sn??i),sn??i是用户拥有数字证书的序列号,通过sn??i可以唯一地确定一个CA (认证中心)[7]颁发的数字证书,也就可以唯一地确定拥有该数字证书的用户。
标准角色集SR:{sr??1,sr??2,…,sr??m},sr??i为第i(1≤i≤m,m为系统中标准角色的个数)个标准角色。其中sr??i(name??i,PER?
您可能关注的文档
最近下载
- 部编版六年级语文上册一二单元测试卷.doc VIP
- 2024年9月江苏省税务系统遴选面试真题带详解.docx VIP
- 20192020学年人教部编版六年级语文上册第一二单元测试卷.doc VIP
- 【人教部编版】小学语文六年级上册单元测试卷汇编一.pdf VIP
- 部编版六年级上册第一单元测试卷 人教(部编版).doc VIP
- 湖南省衡阳市名校联考联合体2024届高三高考考前仿真联考一数学试题含答案.docx VIP
- 年产6万吨合成蜡深加工项目(红石化工公司)环境影响报告.docx
- 2025年护理人员N1进阶N2考试试题及答案 .pdf VIP
- DB21T1342-2021 建筑工程文件编制归档规程.pdf
- Unit-1-Discovering-Useful-Structures-超好用的公开课获奖课件-(.pptx VIP
文档评论(0)