期刊文献+

应用角色和任务访问控制的工作流动态授权模型 被引量:11

Workflow dynamic authorization model with task-role-based access control
在线阅读 下载PDF
导出
摘要 为实现职责分离和最小权限约束,在传统基于角色和任务访问控制模型的基础上,提出一种应用角色和任务访问控制的工作流动态授权模型。该模型主要包含:①引入了工作流上下文信息来加强职责分离约束;②把权限最小化到任务状态层次;③根据工作流的变化和执行任务所处的状态进行动态地授权。最后以驾驶员培训系统为例,说明了该模型怎样动态实现最小权限约束、职责分离和动态授权,以此说明该模型能够满足工作流动态变化频繁的复杂系统访问控制的需要。 According to the traditional research on task-role-based access control model,the paper proposed a workflow dynamic authorization model with task-role-based access control to achieve the separation of duties and least privilege.The model main contain:①strengthening separation of duties by introducing the context information of workflow;②achieving the least privilege to task-status level;③performing dynamic authorization according to the changes of workflow and the status of task.Finally,gave an example of driver training management system to indicate how to implement the least privilege,separation of duty and dynamic authorization in the model,which could satisfy the requirements of frequent changes of workflow in the complex access control system.
出处 《计算机应用研究》 CSCD 北大核心 2010年第4期1511-1513,共3页 Application Research of Computers
关键词 职责分离 访问控制 最小权限 动态授权 separation of duty access control least privilege dynamic authorization
  • 相关文献

参考文献5

  • 1SANDHU R,COYNE E,FEINSTEIN H,et al.Role-based access control models[J].IEEE Computer,1996,29(2):38-47.
  • 2TAN K,CRAMPTON J,et al.The consistency of task-based authorization constraints in workflow systems[C]// Proc of the 17th IEEE Computer Security Foundations Workshop.Washington DC:IEEE Computer Society,2004:155-166.
  • 3洪帆,赵晓斐.基于任务的访问控制模型及其实现[J].华中科技大学学报(自然科学版),2002,30(1):17-19. 被引量:12
  • 4OH S,PARK S.Task-role-based access control model[J].Information System,2003,28(6):533-562.
  • 5陈传波,黄俊华.基于工作流任务状态的访问权限分配模型[J].计算机工程与科学,2006,28(7):87-90. 被引量:1

二级参考文献9

共引文献11

同被引文献106

引证文献11

二级引证文献36

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部