- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子发烧友 电子技术论坛
基于 RBAC 的中粒度访问控制模型及应用
张 苏 ,张晓艳
(苏州市职业大学计算机工程系,苏州 215104 )
摘要:通过分析分布式 Web 应用系统的特点,研究了 NIST RBAC 模型客体、操作、权限组
件的实现,对该模型进行了扩展,提出了基于功能项和功能节点的中粒度访问控制模型,给
出了扩展模型的定义并介绍了其具体应用。
关键词:中粒度;访问控制;分布式 Web 应用系统
中图法分类号:TP309 文献标识码:A
Moderate Access Control Model based on RBAC and Its Application
ZHANG Su , ZHANG Xiao-yan
(Computer Engineering Dept, Suzhou Vocation University, Suzhou 215104)
Abstract: By analyzing the characteristic of distributed web applications and studying the
implement of the object, operation and permission of the NIST RBAC model, this paper proposed
an extended moderate access control model which bases on functional items and functional nodes,
defines the extended model and describes its implemental instance.
Key words: Moderate grain ;Access control ;Distributed web applications
1 引 言
随着网络技术的飞速发展,企业内部网的业务处理模式已经向基于全球互联网的分布
式业务处理模式发展。要在互联网环境中提供一套高效、安全的信息处理系统,必须建立一
套高效的访问控制机制。基于角色的访问控制模型 RBAC (role-based access control )是近年
来访问控制研究的热点。根据 NIST RBAC 建议标准[1],用户通过被授予的角色获得相应的
权限,角色和权限之间是相对稳定的映射关系,不同时期用户根据实际情况被授予不同的角
色,进而获得不同的权限范围。通过对于最小特权原理和职责分离原理的支持,RBAC 机制
不仅大大简化了权限管理的复杂程度,而且提供了较为完善的安全性支持。
RBAC 在访问控制方面的作用已经得到了广泛的认同,但是在实际系统的开发中,
RBAC 的应用方法仍然有很大的不确定性,其中原因之一是权限的定义非常宽泛,由此带来
了访问控制的层次问题,即访问控制需要控制到哪一个层面,如何来界定访问控制的范围。
本文在 NIST RBAC 模型的基础上,提出一个基于功能项的中粒度访问控制方法,同时
基于分布式 Web 应用系统的应用特点,提出基于功能项的节点层次管理机制,文中给出了
该方法的应用实例。该方法主要是对原模型客体、操作和权限部分做了进一步的扩展。
2 NIST RBAC 模型概述
[2]
1996 年 Sandhu 发布了包括四个概念模型的 RBAC 家族模型,称之为 RBAC96 模型 。
2001 年 8 月NIST 发表了 RBAC 建议标准,该标准包含了 RBAC 参考模型和功能规范2部
分[3],其中参考模型定义了 RBAC 的通用术语和模型基本结构组成,分为4个组件:核心
RBAC 、层次RBAC 、静态职责分离和动态职责分离。
核心 RBAC 的基本思想是通过角色和会话建立用户和权限的多对多关系,用户根据当
电子发烧友 电子技术论坛
前会话所包含的角色获得相应权限。权限指主体在客体上执行某一操作的许可。层次 RBAC ,
是在核心 RBAC 的基础上增加角色间的继承关系,角色层次是一个严格意义上的
您可能关注的文档
最近下载
- 2025年青岛港湾职业技术学院单招职业倾向性测试题库(精选题).docx VIP
- FSSC22000 V6食品安全管理体系管理手册.doc VIP
- ZZ030 植物病虫害防治赛项赛题-2023年全国职业院校技能大赛拟设赛项赛题完整版(10套).docx
- 2025年湖南铁道职业技术学院单招职业适应性测试题库审定版.docx VIP
- 临时用电安全培训.ppt VIP
- 国产660MW超临界机组电厂汽轮机设备及系统.pdf
- 预算费合同范本.docx VIP
- 2025年云南昆明市呈贡区城市投资集团有限公司招聘笔试参考题库附带答案详解.pdf
- 胰腺癌的围手术期护理进展.pptx VIP
- 餐饮业报销管理规程x.docx VIP
文档评论(0)