具有时间约束的动态角色的访问控制策略
CSTR:
作者:
作者单位:

(1.华东交通大学软件学院,江西南昌 330013;2.华东交通大学电气与电子工程学院,江西南昌 330013)

作者简介:

向华萍(1976-),女,江西萍乡人,讲师,硕士,主要从事信息安全方面的研究

通讯作者:

中图分类号:

基金项目:


Dynamic time-constrained and role-based access control strategy
Author:
Affiliation:

(1.School of Software, East China Jiaotong University, Nanchang Jiangxi 330013, China;2.School of Electronics and Electrical Engineering, East China Jiaotong University, Nanchang Jiangxi 330013, China)

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    基于角色的访问控制(RBAC)的规范性和易管理性使其被业界普遍接受并广泛应用,但因缺乏时间约束和动态调整权限状态能力,不能很好地满足时间敏感活动的安全需求。针对RBAC的不足,提出一个具有时间约束的动态角色访问控制模型,详细描述了时间系统、时间约束指派的相关定义和函数,分析了系统中权限的4种状态以及权限状态转化问题;为了保证权限状态更新的效率及权限状态的有效性,设计了计算权限状态转化的最短时间的相应算法。

    Abstract:

    Because of its specification and easy administration, role-based access control(RBAC)has been generally accepted and widely used, but it can''t fully meet the security needs of time-sensitive activities for its lack of time constraints and dynamic adjustment permission states. For RBAC''s shortcomings, a dynamic time-constrained and role-based access control model(DTC-RBAC)is presented. In DTC-RBAC model, we formally define the concepts and functions about time system and time constraints assignments. Furthermore, we analyze four states of permission and permission states transformation, and design an algorithm for calculating the shortest-time of permission states transformation to ensure validity of permission states and efficiency of permission states update.

    参考文献
    相似文献
    引证文献
引用本文

向华萍,付智辉,陈红丽.具有时间约束的动态角色的访问控制策略[J].河北科技大学学报,2010,31(6):558-563

复制
分享
相关视频

文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2010-04-16
  • 最后修改日期:
  • 录用日期:
  • 在线发布日期: 2013-08-19
  • 出版日期:
文章二维码