摘要
基于角色的访问控制(RBAC)越来越引起人们的重视,尤其是在商业系统中.本文首先介绍了现有的访问控制策略,在此基础上给出了一种新的非自主型的访问控制—基于角色的访问控制,介绍了RBAC的基本概念,并给出了一种形式化描述.
Role based access control (RBAC) is attracting increasing attention, particularly for commercial applications.This paper introduces the present access control policies,and then presents a type of non discretionary access control role based access control.Conceptions on RBAC and a simple formal description are given.
出处
《小型微型计算机系统》
EI
CSCD
北大核心
2000年第2期198-200,共3页
Journal of Chinese Computer Systems
关键词
角色
访问控制
计算机安全
信息安全
Role
Access control
Discretionary access control
Mandatory access control
Role based access control