首页> 中文期刊> 《计算机工程与科学》 >面向安全信息系统的二维角色访问控制模型

面向安全信息系统的二维角色访问控制模型

         

摘要

在安全信息系统应用中,传统的基于角色的访问控制模型不能为用户过滤业务数据,容易导致数据失密.为解决此问题,本文提出基于二维角色的访问控制模型.该模型为用户定义功能角色和数据角色.功能角色用来规定用户对某类业务数据的操作权限,而数据角色则用来为用户选择和过滤能够操作的业务数据.这样,通过为不同部门的用户赋予不同的数据角色,可以确保该用户只能操作本部门的数据.应用表明,所提出的基于二维角色的访问控制模型既具有"最小权限"特性,又具有"最少数据"特性,适用于安全性要求高的信息系统访问控制.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号