计算机科学
計算機科學
계산궤과학
COMPUTER SCIENCE
2009年
1期
81-85
,共5页
於光灿%李瑞轩%卢正鼎%宋伟%唐卓
於光燦%李瑞軒%盧正鼎%宋偉%唐卓
어광찬%리서헌%로정정%송위%당탁
场所%访问控制%协作环境%授权约束
場所%訪問控製%協作環境%授權約束
장소%방문공제%협작배경%수권약속
授权模型是协作环境中不可缺少的关键部件,为协作系统提供合适的授权机制很具挑战性.直接应用于协作系统的传统访问控制模型对多用户之间的协作支持不够,一些协作相关的访问控制必须在应用层上实现;针对特定协作应用背景的访问控制模型,仅适用于特定应用背景的协作系统,不能满足协作环境中更广泛的安全性需求;而现有的协作环境中通用的访问控制模型授权约束比较单一,不能满足协作环境中对授权的灵活性要求.针对这些问题,以Locale-BAC模型为基础提出协作环境中基于场所的访问控制模型,对角色、权限、场所等主要模型部件进行重新定义,实现全局访问控制和协作小组内部自主访问控制相结合的灵活的分层授权机制.
授權模型是協作環境中不可缺少的關鍵部件,為協作繫統提供閤適的授權機製很具挑戰性.直接應用于協作繫統的傳統訪問控製模型對多用戶之間的協作支持不夠,一些協作相關的訪問控製必鬚在應用層上實現;針對特定協作應用揹景的訪問控製模型,僅適用于特定應用揹景的協作繫統,不能滿足協作環境中更廣汎的安全性需求;而現有的協作環境中通用的訪問控製模型授權約束比較單一,不能滿足協作環境中對授權的靈活性要求.針對這些問題,以Locale-BAC模型為基礎提齣協作環境中基于場所的訪問控製模型,對角色、權限、場所等主要模型部件進行重新定義,實現全跼訪問控製和協作小組內部自主訪問控製相結閤的靈活的分層授權機製.
수권모형시협작배경중불가결소적관건부건,위협작계통제공합괄적수권궤제흔구도전성.직접응용우협작계통적전통방문공제모형대다용호지간적협작지지불구,일사협작상관적방문공제필수재응용층상실현;침대특정협작응용배경적방문공제모형,부괄용우특정응용배경적협작계통,불능만족협작배경중경엄범적안전성수구;이현유적협작배경중통용적방문공제모형수권약속비교단일,불능만족협작배경중대수권적령활성요구.침대저사문제,이Locale-BAC모형위기출제출협작배경중기우장소적방문공제모형,대각색、권한、장소등주요모형부건진행중신정의,실현전국방문공제화협작소조내부자주방문공제상결합적령활적분층수권궤제.