信息网络安全
信息網絡安全
신식망락안전
NETINFO SECURITY
2011年
9期
123-125,132
,共4页
跨域访问控制%属性%属性同步%动态性
跨域訪問控製%屬性%屬性同步%動態性
과역방문공제%속성%속성동보%동태성
针对基于IRBAC2000模型的跨域访问过程中所面临的动态性和细粒度问题,文章提出了一个基于属性同步的跨域访问控制框架,在此框架下,研究了一种基于属性同步的跨域访问控制方法,该方法将主体属性分成动态属性和静态属性,采用三种信令对跨域过程中的动态属性进行同步更新,从而更动态,更细粒度的对跨域的用户进行实时授权,并在跨域访问过程中采用推拉方法实现请求域和资源域属性的同步,将请求域主体的属性变化及时、主动地在资源域反应,实现了授权规则的快速匹配.该方法改进了IRBAC2000跨域访问的不足.
針對基于IRBAC2000模型的跨域訪問過程中所麵臨的動態性和細粒度問題,文章提齣瞭一箇基于屬性同步的跨域訪問控製框架,在此框架下,研究瞭一種基于屬性同步的跨域訪問控製方法,該方法將主體屬性分成動態屬性和靜態屬性,採用三種信令對跨域過程中的動態屬性進行同步更新,從而更動態,更細粒度的對跨域的用戶進行實時授權,併在跨域訪問過程中採用推拉方法實現請求域和資源域屬性的同步,將請求域主體的屬性變化及時、主動地在資源域反應,實現瞭授權規則的快速匹配.該方法改進瞭IRBAC2000跨域訪問的不足.
침대기우IRBAC2000모형적과역방문과정중소면림적동태성화세립도문제,문장제출료일개기우속성동보적과역방문공제광가,재차광가하,연구료일충기우속성동보적과역방문공제방법,해방법장주체속성분성동태속성화정태속성,채용삼충신령대과역과정중적동태속성진행동보경신,종이경동태,경세립도적대과역적용호진행실시수권,병재과역방문과정중채용추랍방법실현청구역화자원역속성적동보,장청구역주체적속성변화급시、주동지재자원역반응,실현료수권규칙적쾌속필배.해방법개진료IRBAC2000과역방문적불족.