首页 | 本学科首页   官方微博 | 高级检索  
     

面向安全信息系统的二维角色访问控制模型
引用本文:熊志辉,张茂军,王炜,王德鑫,陈旺. 面向安全信息系统的二维角色访问控制模型[J]. 计算机工程与科学, 2008, 30(9): 1-3
作者姓名:熊志辉  张茂军  王炜  王德鑫  陈旺
作者单位:国防科技大学信息系统与管理学院,湖南,长沙,410073;国防科技大学信息系统与管理学院,湖南,长沙,410073;国防科技大学信息系统与管理学院,湖南,长沙,410073;国防科技大学信息系统与管理学院,湖南,长沙,410073;国防科技大学信息系统与管理学院,湖南,长沙,410073
基金项目:国家自然科学基金,中国博士后科学基金,湖南省自然科学基金 
摘    要:在安全信息系统应用中,传统的基于角色的访问控制模型不能为用户过滤业务数据,容易导致数据失密。为解决此问题,本文提出基于二维角色的访问控制模型。该模型为用户定义功能角色和数据角色。功能角色用来规定用户对某类业务数据的操作权限,而数据角色则用来为用户选择和过滤能够操作的业务数据。这样,通过为不同部门的用户赋予不同的数据角色,可以确保该用户只能操作本部门的数据。应用表明,所提出的基于二维角色的访问控制模型既具有“最小权限”特性,又具有“最少数据”特性,适用于安全性要求高的信息系统访问控制。

关 键 词:安全信息系统  访问控制  功能角色  数据角色

A Two Dimensional Role-Based Access Control Model for Secure Information Systems
XIONG Zhi-hui,ZHANG Mao-jun,WANG Wei,WANG De-xin,CHEN Wang. A Two Dimensional Role-Based Access Control Model for Secure Information Systems[J]. Computer Engineering & Science, 2008, 30(9): 1-3
Authors:XIONG Zhi-hui  ZHANG Mao-jun  WANG Wei  WANG De-xin  CHEN Wang
Affiliation:(School of Infornmtion Systems and Management,National University of Defense Technology,Changsha 410073,China)
Abstract:In the application of secure information systems,the traditional role-based access control model can not filter business data for users,which easily results in secret data leakage.To resolve this problem,we present a two dimensional role-based access control model.There are two types of roles defined in this model,i.e.functional role and data role.Functional roles are used to describe operation permission on business data,on the other hand,data roles are used to select and filter the business data that users can operate.So,we can assign different data roles to users from different departments,so as to ensure users can only operate the data from their own departments.Applications indicate that,the proposed two dimensional role based access control model possesses both "minimal permission" and "least data" characteristics,and it can be used as the access control model for secure information systems.
Keywords:secure information system  access control  functional role  data role
本文献已被 CNKI 维普 万方数据 等数据库收录!
点击此处可从《计算机工程与科学》浏览原始摘要信息
点击此处可从《计算机工程与科学》下载免费的PDF全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号