论文部分内容阅读
随着信息系统的大力发展,人们开始关注系统的安全性。访问控制技术是解决安全问题的一个关键技术。
本文在简单介绍传统DAC和MAC两种访问策略之后,详细介绍了基于角色访问控制模型RBAC的关键概念和四个模型,最后在原RBAC模型基础之上进行了用户组和时间的扩展,并给出了一个基于扩展RBAC模型的应用,该应用证明了扩展后的模型具有较高的安全性。