期刊文献+
共找到3篇文章
< 1 >
每页显示 20 50 100
基于组织的访问控制系统授权验证单层关系模型 被引量:2
1
作者 丁锋 陈雪龙 +1 位作者 王延章 郭剑锋 《大连理工大学学报》 EI CAS CSCD 北大核心 2011年第1期132-136,共5页
由于在目前的各种组织授权模型中缺乏对授权系统访问许可的检验,提出了对OB4LAC模型授权情况进行验证的基于组织的访问控制系统授权验证单层关系模型,通过向量和矩阵对用户-岗位-角色-操作之间的关联方式进行了描述,实现在多用户情况下... 由于在目前的各种组织授权模型中缺乏对授权系统访问许可的检验,提出了对OB4LAC模型授权情况进行验证的基于组织的访问控制系统授权验证单层关系模型,通过向量和矩阵对用户-岗位-角色-操作之间的关联方式进行了描述,实现在多用户情况下,将每个用户通过组织授权系统所得到的系统操作权限进行直观的统计.通过算法实例对单层关系模型进行了实际验证,验证结果清晰直观地反映了组织内部人员的系统权限分配情况,对系统安全访问控制提供了有力支持. 展开更多
关键词 组织 授权 访问控制 ob4lac
在线阅读 下载PDF
基于组织的四层访问控制模型跨域访问过程中虚拟岗位构建方法 被引量:1
2
作者 彭友 宋艳 +1 位作者 鞠航 王延章 《计算机应用》 CSCD 北大核心 2014年第8期2345-2349,共5页
对于基于组织的四层访问控制(OB4LAC)模型在跨域访问控制过程中如何依据外域用户的申请权限集构建本域内虚拟岗位的问题,提出基于如下三阶段的处理流程,包括申请权限集与角色集的匹配搜索阶段、角色集职责分离(SoD)约束和激活约束判断... 对于基于组织的四层访问控制(OB4LAC)模型在跨域访问控制过程中如何依据外域用户的申请权限集构建本域内虚拟岗位的问题,提出基于如下三阶段的处理流程,包括申请权限集与角色集的匹配搜索阶段、角色集职责分离(SoD)约束和激活约束判断阶段以及虚拟岗位的生成和撤销阶段。针对申请权限集与角色集的匹配搜索阶段,分别给出了面向完全匹配、可用性优先匹配和最小特权优先匹配的搜索算法;针对角色集SoD约束和激活约束判断阶段,则通过定义SoD约束矩阵(SODM)、非连通继承关系矩阵(AIM)和基数约束矩阵(CCM)以及对应的约束判断流程予以解决;针对虚拟岗位的生成和撤销阶段,给出了完成这一过程所需的管理函数。通过上述具体处理流程和实现算法,很好地解决了OB4LAC模型跨域访问过程中虚拟岗位的构建问题。 展开更多
关键词 基于组织的四层访问控制模型 跨域访问 多域 虚拟岗位构建 权限管理 信息安全
在线阅读 下载PDF
基于时间和环境约束的四层访问控制模型研究
3
作者 李怀明 宋方方 王连庆 《计算机应用与软件》 北大核心 2018年第1期59-64,共6页
针对基于组织的四层访问控制模型(OB4LAC)在复杂政务系统中不能动态授权,对用户行为不能及时控制的问题,在细粒度约束层面,引入时间和环境约束,提出基于时间和环境约束的四层访问控制模型(TEOB4 LAC)。借鉴行为的思想提出岗位行为、角... 针对基于组织的四层访问控制模型(OB4LAC)在复杂政务系统中不能动态授权,对用户行为不能及时控制的问题,在细粒度约束层面,引入时间和环境约束,提出基于时间和环境约束的四层访问控制模型(TEOB4 LAC)。借鉴行为的思想提出岗位行为、角色行为的概念;对模型进行形式化描述,并给出访问控制授权策略及授方案;将TE-OB4LAC模型应用于电子政务系统,分析并设计了基于TE-OB4LAC模型的授权管理系统的总体结构。通过应用实例予以验证,说明了模型的有效性和科学性。 展开更多
关键词 时间约束 环境约束 ob4lac 信息安全
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部