首页 | 本学科首页   官方微博 | 高级检索  
     

访问控制策略的研究
引用本文:司莹莹,王洪.访问控制策略的研究[J].微机发展,2007,17(4):100-103.
作者姓名:司莹莹  王洪
作者单位:北京交通大学软件学院 北京100044(司莹莹),高等教育出版社 北京100011(王洪)
摘    要:访问控制策略在软件系统中起着重要的作用,与软件系统的安全性和可靠性有着直接的联系。选取何种访问控制策略,如何对系统的访问控制权限进行规划,是摆在软件分析设计人员面前的一个复杂课题。介绍了自主访问控制、强制访问控制和基于角色的访问控制三种主流的访问控制策略,并进行了对比分析。基于角色的访问控制策略依据两个重要的安全原则,强化了对访问资源的安全访问控制,并且解决了具有大量用户和权限分配的系统中管理的复杂性问题,广泛应用于当前流行的数据管理系统。

关 键 词:自主访问控制  强制访问控制  基于角色的访问控制  安全
文章编号:1673-629X(2007)04-0100-04
修稿时间:2006年6月13日

Research on Access Control Strategy
SI Ying-ying,WANG Hong.Research on Access Control Strategy[J].Microcomputer Development,2007,17(4):100-103.
Authors:SI Ying-ying  WANG Hong
Affiliation:SI Ying-ying1,WANG Hong2
Abstract:Access control strategy plays an important role in software system.It influences the security and reliability of software system.Which strategy will be applied,is a complex problem to plan and design authorization system.This paper presents three mainstream access control strategies:discretionary access control,mandatory access control and role-based access control,and compares with each other.Role-based access control policy strengthens access control to resources by two important security policies,and settles the management questions in a system of many users and permissions.It is applied to current data-management system widely.
Keywords:discretionary access control  mandatory access control  role-based access control  security
本文献已被 CNKI 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号