期刊文献+

面向Web的强制访问控制模型及其应用 被引量:1

Application Study on MAC Model for Web
在线阅读 下载PDF
导出
摘要 在自主访问控制模型、强制访问控制模型和基于角色的访问控制模型的基础上,对经典的BLP强制访问控制模型进行了扩展研究,结合扩展强制访问控制模型和基于角色的访问控制模型两者的优点,并引入了特权机制,给出了一种从基于角色的访问控制模型中构造出强制访问控制模型的方法,构造了扩展的基于角色的强制访问控制模型(ERBMAC)。并且以操作语句的访问策略和范畴关系为例给出了ERBMAC模型的实例分析过程。 On the basis of discretionary access control model,mandatory access control model and role-based access control model,it expands the BLP mandatory access control model and combines the advantages of expanded mandatory access control model and rolebased access control model.It also provides a method of constructuring mandatory access control model from role-based access control model,which produces the ERBMAC model.Take the access strategy and scope relation of SQL as an example,the analysis process of application is shown.
出处 《微计算机信息》 2011年第10期132-133,35,共3页 Control & Automation
关键词 数据库安全 基于角色的访问控制 角色 访问策略 访问控制模型 database security RBAC role access strategy access control model
  • 相关文献

参考文献4

二级参考文献18

  • 1徐江峰,刘恒强.基于角色和加密技术的访问控制研究[J].微计算机信息,2008,24(3):36-38. 被引量:10
  • 2景栋盛,杨季文.一种基于任务和角色的访问控制模型及其应用[J].计算机技术与发展,2006,16(2):212-214. 被引量:16
  • 3David F. Ferraiolo, Ravi S. Sandhu, Serban Gavrila, D. Richard Kuhn and Ramaswamy Chandr-amouli. Proposed NIST standard for role-base access control [J]. ACM Transactions on Information and Systems Security, Aug 2001,3:224-274.
  • 4Ravi S. Sandhu. Access COntrol. The neglected frontier [Z]. ACISP/1996.
  • 5Ahmed R M,Trahan J L.Two-terminal Reliability of Hypercubes [C]//Proeeedings of IEEE Southeastcon Conference. [S.l.]:IEEE Press,1991:427--431.
  • 6[1]Bell DE,Lapadula LJ.Secure computer systems:Unified exposition and multics interpretation[R].Technical Report,MTR2997,MITRE Corporation,1976.
  • 7[3]Lin T Y.Bell,LaPadula Axioms:A "new" paradigm for an "old" model[A].Proceedings of 1992-1993 ACM SIGSAC New Security Paradigms Workshop.Little Compton,Rhode Island,USA,1993:82-93.
  • 8程万军,彭成宝,张霞,等.网络环境中的安全数据库服务器体系结构的研究[J].信息工程大学学报,2001,(2):20-23.
  • 9David F Ferraiolo,RichardKuhn D,Ramaswamy Chandramouli. Role-based access control[M]. Artech House, 2003.
  • 10David F Ferraiolo,Ravi Sandhu,Serban Gavrila,et al.Proposed NIST standard for role-based access control[J].ACM Trans on Information and System Security,2001,4(3):224-274.

共引文献14

同被引文献5

引证文献1

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部