首页 | 本学科首页   官方微博 | 高级检索  
     

基于X-RBAC模型的访问控制方法研究与实践
引用本文:王德鑫,张茂军,王炜,熊志辉.基于X-RBAC模型的访问控制方法研究与实践[J].计算机工程与科学,2008,30(6):22-25.
作者姓名:王德鑫  张茂军  王炜  熊志辉
作者单位:国防科技大学信息系统与管理学院,湖南,长沙,410073
摘    要:传统的RBAC模型基于一套角色不能同时为用户选择功能主体,规范数据操作行为和数据操作对象。为解决此问题,本文提出了X-RBAC模型。该模型通过引入角色组的概念并在其中定义了功能角色组、行为角色组和数据角色组,通过功能角色实现功能主体的过滤,行为角色实现数据操作行为的过滤,数据角色实现数据客体的过滤。在对用户进行授权的同时授予用户功能角色、行为角色和数据角色,以保证授权用户对授权数据执行授权操作。实践表明,X-RBAC模型具有良好的扩展性、适应性和灵活性,适用于数据保密性要求高的复杂信息系统的访问控制。

关 键 词:访问控制  基于角色的访问控制  角色组  功能角色  行为角色  数据角色
文章编号:1007-130X(2008)06-0022-04
修稿时间:2007年7月20日

Research and Implementation of Access Control Based on the Extended Role-Based Access Control (X-RBAC) Model
WANG De-xin,ZHANG Mao-jun,WANG Wei,XIONG Zhi-hui.Research and Implementation of Access Control Based on the Extended Role-Based Access Control (X-RBAC) Model[J].Computer Engineering & Science,2008,30(6):22-25.
Authors:WANG De-xin  ZHANG Mao-jun  WANG Wei  XIONG Zhi-hui
Abstract:Traditional role-based access control can not filter the functional entities, data operations and business data at one time, because it has only one set of roles. To resolve this problem, we extend it by importing the concept of role group and defining three role groups, i.e. functional role group, behavioral role group and data role group. Functional roles are used to filter the functional entities; behavioral roles are used to restrict the data operation activities; and data roles are used to filter the business data. We assign at least a functional role, a behavioral role and a data role to every user, so as to ensure only the authorized user can do the authorized data operation activities on the authorized data. Applications indicate that, the extended role based access control model possesses favorable expansibility, adaptability and flexibility, and it can be used as the access control model for complex information systems with a high demand of data security.
Keywords:access control  RBAC  role group  functional role  behavioral role  data role
本文献已被 CNKI 维普 万方数据 等数据库收录!
点击此处可从《计算机工程与科学》浏览原始摘要信息
点击此处可从《计算机工程与科学》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号