共查询到20条相似文献,搜索用时 67 毫秒
1.
基于RBAC模型的数据库安全访问控制机制 总被引:1,自引:1,他引:1
通过分析RBAC模型结构,提出并设计实现了统计管理系统中数据库安全访问控制的新方法。角色定义遵循最大基数约束和职责分离两个原则,有效控制了较大权利访问控制权限的分配,且减少了欺骗行为的发生概率;通过构建多种安全员角色和存储过程实现了安全控制的细化管理。系统的正常运行表明,基于该方法的WEB-TJ系统是安全可靠的。 相似文献
2.
0引言
基于角色的访问控制(RBAC)是目前被广为接受的一种访问控制模型。它引入角色这个中介,将权限和角色相关联,通过给用户分配适当的角色以授予用户权限,实现了用户和访问权限的逻辑分离,极大简化了权限管理。RBAC在许多应用系统中得到广泛应用,然而在这些应用中,RBAC暴露出一些问题,主要有以下两个方面: 相似文献
3.
以数字电视管理系统为对象,设计了一种权限管理系统.采用基于角色的访问控制技术(RBAC),通过引入角色概念,使用户权限管理条理化,减少授权管理的复杂性,并能支持用户类型、子系统数量和功能的自由增加,具有高扩展性和易维护的特点.最后给出该权限模块在实际数字电视管理系统中的应用方式,可为同类系统的设计提供参考. 相似文献
4.
吴华光 《佛山科学技术学院学报(自然科学版)》2008,26(4)
本文通过对基于RBAC的访问权限的访问机制的分析,阐述了基于角色的访问控制模型的设计思想,并讨论了权限管理系统的设计模型。提出了一种基于RBAC模型的权限管理系统的设计和实现方案,并分析了基于RBAC的权限访问、权限控制等关键技术。 相似文献
5.
基于RBAC的可复用的权限管理设计与实现 总被引:1,自引:0,他引:1
研究和探讨了一个基于RBAC的可复用权限管理方法的设计和实现。通过用户、角色、人员的管理以及身份验证和菜单访问控制,实现登陆系统用户的访问权限控制,并应用于实际的刀具管理系统开发中。人员不能操作其授权之外的菜单项,从而避免了用户的非法操作,保证了系统的安全性。 相似文献
6.
梁芳 《湖北民族学院学报(自然科学版)》2012,(3):299-301
基于角色的访问权限控制(RBAC)可以控制不同级别的用户对系统应用程序和数据的访问,是提高管理信息系统安全性的一种有效手段.以RBAC的基本模型为依据,对数字化校园的安全机制进行了研究,并将RBAC模型成功应用到系统的研发中. 相似文献
7.
办公自动化系统中基于任务的访问控制 总被引:7,自引:0,他引:7
针对访问控制策略难以适应办公自动化系统中对访问权限控制的问题,提出了办公自动化系统中基于任务的访问控制模型,对其进行了形式化描述,就一个典型的办公流程进行了模型化。 相似文献
8.
建立虚拟WWW服务器是提高WWW服务器利用效率的一种有效方法,本文针对WWW服务器安全机制的实现原理,讨论了建立虚拟WWW服务器的方法,以及结合NTFS文件系统来实现虚拟服务器的安全策略的方法。 相似文献
9.
从应用角度出发,提出了一种加入约束条件的角色管理约束机制,在原有RBAC模型关系的前提下,提出了用约束条件形成的约束机制,减少了角色的层次,降低了角色冲突,设计了一个适用于CMS的访问控制模型并给出了权限系统的设计思路,指出该模型在山西教育信息化平台系统中实现,有效地克服了RBAC在CMS中角色数量冗余的缺点,提高了系统访问权限管理和控制的灵活性,具有跨平台、可重用、易维护等优点。 相似文献
10.
袁小芳 《湘潭师范学院学报(自然科学版)》2003,25(4):30-32
针对多用户系统的管理,结合RBAC模型,提出了一种基于两层分级(角色分级、权限分级)的用户模型和访问控制模型,分析了其设计和实现。以高校学生工作为例,依据角色把相关用户分为四级,在角色分级的基础上进行权限分级,提出了一种新的访问控制机制,使得实际岗位角色对应地映射到应用系统中。 相似文献
11.
针对Web资源访问的特点和安全问题,研究了传统的RBAC(Role-Based Access Con-trol)模型的缺陷,提出了一种适合大型Web资源访问系统的RBAC扩展模型,即利用用户属性制定相应的规则,根据规则为用户分配角色,以获得相应Web资源的访问权限.该扩展模型弥补了传统RBAC基于静态角色分配的不足,实现了角色的动态分配,并对规则和角色分配进行了约束,提高了Web资源访问的效率和安全性 相似文献
12.
MENGXiao-feng LUODao-feng OUJian-bo 《武汉大学学报:自然科学英文版》2004,9(5):740-744
As XML has been increasingly important as the Data-change format of Internet and Intranet, acces-controlon-XML-properties rises as a new issue. Role-based access control (RBAC) is an access control method that has been widely used in Internet, Operation System and Relation Data Base these 10 years. Though RBAC is already relatively mature in the above fields, new problems occur when it is used in XML properties. This paper proposes an integrated model to resolve these problems, after the fully analysis on the features of XML and RBAC. 相似文献
13.
基于时间的RBAC转授权模型 总被引:1,自引:0,他引:1
目的扩充基于角色的访问控制模型(RBAC),使RBAC具有感知时间的能力。方法提出了一种基于时间的角色访问控制模型(TRBAC)。结果在该模型中,对原有的授权约束进行了时间域上的扩充,同时对该模型的授权和授权撤销规则进行系统的论述。该模型能够使系统更加安全有效,降低大规模网络应用的复杂性和安全管理的费用。结论TRBAC模型极大地减少的管理员权限管理的难度,为网络安全防护产生更大的经济和技术效益。 相似文献
14.
对于服务系统的访问、控制直接关系到系统的安全和服务系统的基本功能.常见企业管理信息系统在基于角色的访问控制(RBAC)方面存在着一些不足.因此结合XML在安全管理上的处理模式,提出改进了的RBAC方案.该方案实现了权限转移及页面元素的访问控制,使得权限分配更加灵活、安全. 相似文献
15.
结合具体工作流系统实例,提出一个基于RBAC的具有时空约束的工作流授权模型TSCWAM.与传统的访问控制授权模型不同,该模型提出了时空权限的概念,表示基于RBAC的工作流授权不仅受时间约束,还受空间范围限制,即被授权者只能在某个时间段和空间范围内才能对某个任务执行某种操作,从而既可以保证组成工作流的任务只能被属于某个特定角色的用户执行,又可以保证在授权流与工作流同步的基础上,实现授权流与空间范围动态变化的相互协调. 相似文献
16.
Web信息系统中基于RBAC模型的访问控制模块设计与实现 总被引:2,自引:0,他引:2
介绍了各类访问控制技术,特别是基于角色的访问控制(role-based access control , RBAC)模型,同时根据Web信息系统的特点提供了一个基于RBAC模型的访问控制模块的实现. RBAC访问控制实现了用户与访问权限的逻辑分离,减少了授权管理的复杂性,降低了管理开销. 相似文献
17.
访问控制是一种实现信息安全的有效措施,可防止对资源的未授权访问.针对目前Web服务本身的安全控制不能很好地适应企业级用户的安全需求这一问题,构造了一种基于角色授权的Web服务访问控制模型.该模型将权限同角色联系起来,根据服务特征及访问状态给用户赋予不同的角色,用户通过得到的相应角色获得访问权限,从而实现对服务本身的保护,防止未授权用户获取 服务信息.另外文中还讨论了该模型实现中的几个关键问题. 相似文献
18.
网格访问控制及对RBAC模型扩展的研究 总被引:2,自引:0,他引:2
访问控制是网格安全中的一个重要问题,其目的是要实现在异构、动态的网格环境下对资源的授权访问。讨论了现有各种访问控制技术及其应用,根据网格计算的特点,对传统的基于角色的访问控制(RBAC)方法进行了扩展,提出了一种基于角色的动态最小权限角色分配、跨域访问控制模型,达到了动态最小权限角色分配及支持跨域访问控制的目的。 相似文献
19.
GAO Fuxiang YAO Lan BAO Shengfei YU Ge 《武汉大学学报:自然科学英文版》2006,11(5):1233-1237
0 IntroductionComputer Aided Design (CAD) is popular nowadays .However ,it still has some disadvantages suchthat doc-uments can not be managedin a reasonable way and data cannot be saved permanently.These disadvantages makeitincon-venient to review the historical information. Some exitingproblems are as follows .① Lack of Document ManagementSystem. An enterprise will have lots of documents such asCADdrawings about its products .But ,CADsoftware cannotmanage them properly, especially wh… 相似文献
20.
ZHU Yiqun LI Jianhua ZHANG Quanhai 《武汉大学学报:自然科学英文版》2008,13(1):81-86
Growing numbers of users and many access policies that involve many different resource attributes in service-oriented environments cause various problems in protecting resource. This paper analyzes the relationships of resource attributes to user attributes based on access policies for Web services, and proposes a general attribute based role-based access control(GARBAC) model. The model introduces the notions of single attribute expression, composite attribute expression, and composition permission, defines a set of elements and relations among its elements and makes a set of rules, assigns roles to user by inputing user's attributes values. The model is a general access control model, can support more granularity resource information and rich access control policies, also can be used to wider application for services. The paper also describes how to use the GARBAC model in Web services environments. 相似文献