首页 | 本学科首页   官方微博 | 高级检索  
     

基于受控实体的访问控制技术
引用本文:杨喜敏,谢长生. 基于受控实体的访问控制技术[J]. 华中科技大学学报(自然科学版), 2007, 35(8): 56-59
作者姓名:杨喜敏  谢长生
作者单位:华中科技大学,计算机科学与技术学院,湖北,武汉,430074;华中科技大学,计算机科学与技术学院,湖北,武汉,430074
基金项目:国家自然科学基金 , 国家重点基础研究发展计划(973计划) , 国家民委自然科学基金
摘    要:在简要分析传统的基于角色的访问控制模型、基于任务的访问控制模型和一些基于它们的扩展模型的基础上,针对这些模型在实际应用中的问题,提出了基于受控实体的访问控制模型(称为EBAC).EBAC模型以受控实体为访问客体,并以其为中心实现安全控制机制.一方面,用户通过对受控实体的管理能力间接获取访问权限;另一方面,受控实体动态地对用户对其实例集和属性集的访问进行自主控制.该模型强化从企业/组织的资源管理视角实施访问控制策略,能够有效加强企业信息系统中访问控制的灵活性和安全性.

关 键 词:企业信息系统  基于角色的访问控制  基于任务的访问控制  受控实体  基于实体的访问控制
文章编号:1671-4512(2007)08-0056-04
修稿时间:2006-07-14

Controlled entity-based access control technique
Yang Ximin,Xie Changsheng. Controlled entity-based access control technique[J]. JOURNAL OF HUAZHONG UNIVERSITY OF SCIENCE AND TECHNOLOGY.NATURE SCIENCE, 2007, 35(8): 56-59
Authors:Yang Ximin  Xie Changsheng
Affiliation:College of Computer Science and Technology, Huazhong University of Science and Technology, Wuhan 430074, China
Abstract:Three access control models were reviews,including the traditional role-based access control model(RBAC),task-based access control model(TBAC),and extended model based on RBAC or/and TBAC and their practical applications were analyzed.An entity-based access control(EBAC) model is proposed,in which the concept of controlled entity is introduced,that is the controlled entity seems as a medi-object linked subject and object and users can indirectly gain access right through entity management.The entity is available to be autonomic controlled through access to instance set and property set.EBAC enhances the access control decision from the view of enterprise/organization resource management definitely,and strengthen the flexibility and security of access control model in enterprises information system effectively.
Keywords:enterprise information system  role-based access control  task-based access control  controlled entity  entity-based access control
本文献已被 CNKI 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号