计算机工程与科学
計算機工程與科學
계산궤공정여과학
COMPUTER ENGINEERING & SCIENCE
2007年
6期
14-17
,共4页
访问控制%角色%dRBAC%属性证书%多域
訪問控製%角色%dRBAC%屬性證書%多域
방문공제%각색%dRBAC%속성증서%다역
对跨越多个管理域的系统而言,dRBAC是一个可升级的、分散的信任管理和访问控制机制.属性证书本质上是面向授权使用PKI的一种扩展方法,以支持与授权相关的任务.本文提出了用证书来实现dRBAC的思想,详细阐述了如何使用属性证书在动态结盟环境下实现dRBAC模型.
對跨越多箇管理域的繫統而言,dRBAC是一箇可升級的、分散的信任管理和訪問控製機製.屬性證書本質上是麵嚮授權使用PKI的一種擴展方法,以支持與授權相關的任務.本文提齣瞭用證書來實現dRBAC的思想,詳細闡述瞭如何使用屬性證書在動態結盟環境下實現dRBAC模型.
대과월다개관리역적계통이언,dRBAC시일개가승급적、분산적신임관리화방문공제궤제.속성증서본질상시면향수권사용PKI적일충확전방법,이지지여수권상관적임무.본문제출료용증서래실현dRBAC적사상,상세천술료여하사용속성증서재동태결맹배경하실현dRBAC모형.