计算机工程与应用
計算機工程與應用
계산궤공정여응용
COMPUTER ENGINEERING AND APPLICATIONS
2008年
19期
12-15,23
,共5页
田立勤%冀铁果%林闯%杨扬
田立勤%冀鐵果%林闖%楊颺
전립근%기철과%림틈%양양
用户行为信任%属性%访问控制
用戶行為信任%屬性%訪問控製
용호행위신임%속성%방문공제
在基于角色的访问控制(RBAC)模型基础上,引入了属性的概念,增加了用户行为信任级别集合,建立了一种基于用户行为信任评估的动态角色访问控制(UT-DRBAC)模型.对新的模型进行了详细的形式化描述并讨论了模型的授权流程,最后从动态性、信任机制、角色数量和性能方面对模型的优越性进行了分析.新的访问控制模型通过角色属性的动态指派实现了模型授权的动态性,通过把用户信任级别作为一个必需的角色属性实现了基于身份信任和行为信任相结合的访问控制,改变了现有访问控制模型单一基于身份信任的静态授权机制;通过设置角色属性减少角色数量,从而缓解了因角色过多而带来的角色管理问题,同时提高了性能.
在基于角色的訪問控製(RBAC)模型基礎上,引入瞭屬性的概唸,增加瞭用戶行為信任級彆集閤,建立瞭一種基于用戶行為信任評估的動態角色訪問控製(UT-DRBAC)模型.對新的模型進行瞭詳細的形式化描述併討論瞭模型的授權流程,最後從動態性、信任機製、角色數量和性能方麵對模型的優越性進行瞭分析.新的訪問控製模型通過角色屬性的動態指派實現瞭模型授權的動態性,通過把用戶信任級彆作為一箇必需的角色屬性實現瞭基于身份信任和行為信任相結閤的訪問控製,改變瞭現有訪問控製模型單一基于身份信任的靜態授權機製;通過設置角色屬性減少角色數量,從而緩解瞭因角色過多而帶來的角色管理問題,同時提高瞭性能.
재기우각색적방문공제(RBAC)모형기출상,인입료속성적개념,증가료용호행위신임급별집합,건립료일충기우용호행위신임평고적동태각색방문공제(UT-DRBAC)모형.대신적모형진행료상세적형식화묘술병토론료모형적수권류정,최후종동태성、신임궤제、각색수량화성능방면대모형적우월성진행료분석.신적방문공제모형통과각색속성적동태지파실현료모형수권적동태성,통과파용호신임급별작위일개필수적각색속성실현료기우신빈신임화행위신임상결합적방문공제,개변료현유방문공제모형단일기우신빈신임적정태수권궤제;통과설치각색속성감소각색수량,종이완해료인각색과다이대래적각색관리문제,동시제고료성능.