APCS-RBAC:一种一卡通中的控制模型.pdfVIP

APCS-RBAC:一种一卡通中的控制模型.pdf

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
APCS-RBAC:一种一卡通中的控制模型

学兔兔 务l造 甸 似 APCS—RBAC:一种一卡通中的控制模型 APCS-RBAC:An access control model used in all-purpose-card system 孙立强 SUN Li.qiang (青岛酒店管理职业技术学院 信息工程学院,青岛2661 00) 摘 要:本文通过对传统RBAC模型研究,融合了上下文权限模型、P—RBAOI-]户环境下的模型优势, 通过背景分析、模型设计概念提出、模型定义、模型关系分析和模型实例分析等环节,引入第 三方控制约束,研究设计APCS环境下RBAC访问控制模型,提高了系统访问的安全性、实用性 和易控性。 关键词:RBAC;APCS;资源;情景感知 中图分类号:TP31 1 文献标识码:B 文章编号:1 009-01 34(201 2)07(上)一0097-03 Doi:1 0.3969l/J.issn.1 009-01 34.201 2.7(上).3O 0 引言 义、角色层次、以及用户分配角色规则等;动态约 束。一般与运行时的情景条件关联,作用于RBAC 随着信息技术的高速发展,APCS(All- 模型中的实体对象,同样,亦可作用于用户会话。 Purpose—Card System)一卡通系统已被广泛应用学 校、商城、公司等各行各业。虽然信用卡、银联 当会话映射动态约束时,即可执行职责动态分离原 卡的使用已经对我们带了最大的快捷和方便,但 则,其 “动态”特性表现在用户在不同的会话中, 在很多特殊环境下,比如学校等就有了新的要 不同的角色被激活。动态职责分离保证了实时角色 的包含性,子集于动态约束集。而上下文约束模型 求,从消费安全策略上考虑,将银联卡和消费使 主要在上述传统RBAC模型基础上,使得用户指 用卡 “分离”,但 “形式”上分离 “资源”上要 “统 一 ” 。 因此,传统意义上采用基于角色的访问控制 派和许可指派规则中增加了外在的上下文约束,使 其具有感知上下文环境的能力,虽然已有很大改 (RBAC)模型肯定不能满足需求访问控制需求,一。 进,但仍不能满足APCS一卡通系统的需求。 般情况下角色模型均涉及银行系统和实体一卡通 基于APCS的RBAC访问控制模型,吸收传 系统两部分,跨系统、复杂模块使得我们不得不 统RBAC模型的广义特性、融合上下文 (Context) 寻求新的解决策略。 模型的上下文感知能力,扩充模型的环境、情景 参考基于门户的访问控制模型P—RBAC和上 下文感知RBAC等模型,因基于门户的P-RBAC 和资源约束力,对第三方角色实施有效约束控制,

文档评论(0)

***** + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档