首页 | 本学科首页   官方微博 | 高级检索  
     检索      

一种新的基于角色的访问控制模型
引用本文:韩承双,程再玲.一种新的基于角色的访问控制模型[J].合肥工业大学学报(自然科学版),2008,31(11).
作者姓名:韩承双  程再玲
作者单位:1. 安庆师范学院,计算机与信息学院,安徽,安庆,246011
2. 安庆师范学院,数学与计算科学学院,安徽,安庆,246011
基金项目:国家科技创新基金,国家科技创新基金 
摘    要:文章提出了一种新的基于RBAC的角色层次控制与用户业务限制混合权限管理模型(N-RBAC),定义了角色的共有权限、基于层次控制的角色影子权限以及用户的私有业务约束;该模型比传统的RBAC或其修正模型具有更高的灵活性和更广的适用性,解决了角色与用户之间共性与个性的矛盾,既简化了信息系统中对用户授权管理,又使相同角色的用户对相同的功能模块可以有不同的操作限制;详细讨论了N-RBAC的设计原理与实现方法;应用实践表明该模型使用方便,设置灵活,能有效满足各类信息系统权限管理的需要。

关 键 词:信息系统  权限管理  角色  基于角色的访问控制  层次控制

A new model of role-based access control
HAN Cheng-shuang,CHENG Zai-ling.A new model of role-based access control[J].Journal of Hefei University of Technology(Natural Science),2008,31(11).
Authors:HAN Cheng-shuang  CHENG Zai-ling
Abstract:A new authoritative management model,N-RBAC,which is based on the combination of role hierarchy control with the user transaction limit is presented.The public authority of the role,the shadow authority based on the role hierarchy control,and the user's private transaction restraint are defined.Compared with the traditional RBAC or its revised model,the N-RBAC is more flexible and efficient,the contradiction of generality and individuality between the role and the user is resolved.It not noly simplifies the user authorization management in the information system,but it also enables those users with the same role to have the different operating limitation to the same function module.The detailed discussions are given about the principle of design and the implementation method of the N-RBAC.It is proved in application practice that the proposed model is easy in operation and flexible in establishment.
Keywords:information system  authority management  role  role-based access control(RBAC)  hierarchy control
本文献已被 CNKI 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号