首页 | 本学科首页   官方微博 | 高级检索  
     

一种支持差异度量的角色动态转换方法
引用本文:李文博,周广新,刘占魁,田川.一种支持差异度量的角色动态转换方法[J].计算机科学,2012,39(Z11):1-5.
作者姓名:李文博  周广新  刘占魁  田川
作者单位:(国防科技大学计算机学院 长沙 410073)
摘    要:基于角色的访问控制(RBAC)因具有简单灵活、细粒度控制等特点,而广泛地应用于安全操作系统领域。基 于认证可信度模型,提出了支持角色转换的访问控制模型DRT-RBAC。模型中,通过量化认证系统不确定性和限定 角色的转换及转换范围,实现透明的角色转换,保证了系统的安全和稳定。为了度量角色的差异度,进一步提出了一 种基于层次分析的度量方法,通过分析角色中的内在关系,构造层次模型结构,计算每层权重和角色总权重,最后得到 角色差异度。在CentOS 5. 4系统中实现了DRT-RBAC模型,验证了其有效性。

关 键 词:RBAC,认证可信度,动态角色转换

Diversity-based Approach for Dynamic Role Transition
Abstract:Role-Based Access Control(RBAC) has been widely applied to secure the operating system(OS) due to its flexibility and fine-granularity control. A novel access control model supporting dynamic role transition DRT-RBAC, is proposed on the foundation of authentication trustworthiness measurement system. In the model, through quantifying the uncertainty of authentication and constraining the bound of role transition, the process of role transition can be com- pletely transparent to the user, thus guaranteeing the safety and stability of OS. I''o measure the diversity of roles, we further introduce the Analytic Hierarchy Process(AHP) method. I3y analyzing the internal relation and structuring the hierarchical fabric,we calculate the weight for each layer. The diversity of two roles is finally obtained via comparing their weights. We implement the DRT-RBAC in CentOS 5. 4 and verify its effectiveness.
Keywords:RBAC  Authentication trustworthiness measurement  Dynamic role change
点击此处可从《计算机科学》浏览原始摘要信息
点击此处可从《计算机科学》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号