期刊文献+

利用RBAC机制实现WWW环境中的安全访问控制 被引量:1

Implementing role based access control (RBAC) in WWW environment
在线阅读 下载PDF
导出
摘要 提出了一种基于WWW的扩展RBAC模型 ,在用户和角色之间增加角色代理层 ,由客户端完成代理角色的功能 ,实现角色的动态分配和解决网络传输瓶颈问题 ,克服了标准的基于角色的访问控制模型应用于WWW环境的缺陷 .并探讨了以这种扩展RBAC模型为基础的互联网环境下的安全访问控制的实现 .这种安全访问控制方案能较好地适用于基于Web的应用系统 . An extended rold-based access control model in the WWW environment is proposed. The extended RBAC model, acomplished by the client, adds the role-proxy mechanism between users and roles. The mechanism realizes the role authorization dynamically and solves the network transfer bottleneck problems and improves the performance of standard role-based access control model in the WWW environment. The implement of security access control module in WWW environment on the basis of the extended RBAC module is discussed in the paper, which also points out that this scheme can be well used in the application built on the Web pattern.
出处 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2002年第10期53-55,共3页 Journal of Huazhong University of Science and Technology(Natural Science Edition)
基金 国家高性能计算基金资助项目
关键词 RBAC机制 安全访问控制 WWW 安全模型 访问权限 INTERNET 网络安全 RBAC access control WWW security module
  • 相关文献

参考文献4

  • 1Sandhu R S, Samarati P. Access control: principles and practice. IEEE communications. 1994, 32(9): 40-48
  • 2Sandhu R S, Coyne E J, Feinstein H L. Role-based access control models IEEE Computer, 1996, 29 (2) :38-47
  • 3Nyanchama M, Osborn S. Access rights administration in role-based security systems. Proceedings of the IFIP WG11. 3 Working Conference on Database Security,1994, 60(8): 37-56
  • 4陈传波,陈南平.基于代理签名的数字认证方案[J].华中科技大学学报(自然科学版),2001,29(11):35-36. 被引量:1

二级参考文献4

  • 1[1]ElGamal T. A Public Key Cryptosystem and a Signature Scheme Based on Discrete Logarithms. IEEE Transactions on Information Theory, 1985, 31(7): 46 9~472
  • 2[2]Koblitz N. Elliptic Curve Cryptosystems. Mathematics of Computation, 1987, 48: 203~209
  • 3[3]Even S, Goldreich O, Micali S. On-line/Off-line Digital Signature. Journ al of Cryptology, 1996, 9: 35~67
  • 4[4]Neuman B C, Kerberos T T. An Authentication Services for Computer Networks . IEEE Communication Magzine, 1994, 32(9): 33~38

同被引文献2

引证文献1

二级引证文献2

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部