计算机科学
計算機科學
계산궤과학
COMPUTER SCIENCE
2006年
1期
41-44
,共4页
姚寒冰%胡和平%卢正鼎%李瑞轩
姚寒冰%鬍和平%盧正鼎%李瑞軒
요한빙%호화평%로정정%리서헌
访问控制%网格安全%上下文%角色
訪問控製%網格安全%上下文%角色
방문공제%망격안전%상하문%각색
网格计算旨在使地理上分散的资源实现全面共享与协同工作,网格环境的异构、动态和多域的特点为网格的安全研究带来了新的挑战.近年来在网格访问控制方面做了大量研究,大多在一个相对静态的假设下,主要依靠主体的标识来实现访问控制,缺少基于上下文的访问控制来适合动态的网格环境.文章提出了一个基于角色和上下文的动态网格访问控制(RCBAC)模型,RCBAC扩展了RBAC模型,增加了上下文约束.RCBAC从网格应用环境中获取与安全相关的上下文信息来动态地改变用户的权限,同时保留了传统RBAC模型的优点,这一访问控制模型正在实践中实施.
網格計算旨在使地理上分散的資源實現全麵共享與協同工作,網格環境的異構、動態和多域的特點為網格的安全研究帶來瞭新的挑戰.近年來在網格訪問控製方麵做瞭大量研究,大多在一箇相對靜態的假設下,主要依靠主體的標識來實現訪問控製,缺少基于上下文的訪問控製來適閤動態的網格環境.文章提齣瞭一箇基于角色和上下文的動態網格訪問控製(RCBAC)模型,RCBAC擴展瞭RBAC模型,增加瞭上下文約束.RCBAC從網格應用環境中穫取與安全相關的上下文信息來動態地改變用戶的權限,同時保留瞭傳統RBAC模型的優點,這一訪問控製模型正在實踐中實施.
망격계산지재사지리상분산적자원실현전면공향여협동공작,망격배경적이구、동태화다역적특점위망격적안전연구대래료신적도전.근년래재망격방문공제방면주료대량연구,대다재일개상대정태적가설하,주요의고주체적표식래실현방문공제,결소기우상하문적방문공제래괄합동태적망격배경.문장제출료일개기우각색화상하문적동태망격방문공제(RCBAC)모형,RCBAC확전료RBAC모형,증가료상하문약속.RCBAC종망격응용배경중획취여안전상관적상하문신식래동태지개변용호적권한,동시보류료전통RBAC모형적우점,저일방문공제모형정재실천중실시.