【摘 要】
:
随着信息技术的不断发展和广泛应用,信息系统的安全问题受到越来越多的关注,访问控制策略是其中的重要部分.目前研究和应用较多的是基于角色的访问控制(Role-Based Access Co
【机 构】
:
东华大学计算机科学与技术学院,上海,200051
【出 处】
:
第二十三届中国数据库学术会议(NDBC2006)
论文部分内容阅读
随着信息技术的不断发展和广泛应用,信息系统的安全问题受到越来越多的关注,访问控制策略是其中的重要部分.目前研究和应用较多的是基于角色的访问控制(Role-Based Access Control:RBAC).
RBAC的核心思想是在用户和权限之间引入角色的概念,对用户指派适当的角色,对角色授予不同的权限,用户通过激活的角色行使相应的权限.R.Sandhu等人提出的RBAC96模型被广泛采用.之后R.Sandhu,D. Ferraiolo等人提出了NISTRBAC模型及新的4层NIST建议标准,分别是核心RBAC、层次型RBAC、静态职责分离关系SSD和动态职责分离关系DSD.NIST RBAC模型.
本文OE_RBAC模型是针对NIST RBAC模型在大型系统中应用的不足所提出的扩展模型,它通过在用户和角色之间引入组织的概念,利用组织结构与业务的联系,简化了用户的权限分配和管理,从而减少了系统管理员的工作量,更好地解决了大型应用系统的访问控制问题。
其他文献
针对纯滞后过程控制问题,本文采用将内模控制和模糊控制并行切换的策略对其实施控制,并将此算法基于PLC编制程序应用于一个含有较大纯滞后的电加热炉温度控制.运行结果表明,
作者以手枪握把为研究对象,从计算机仿真学和人机工程学的角度,对手枪结构设计中影响人手与握把舒适程度的机构特征进行提炼和归纳,根据人身高和手部的相关尺寸,结合手枪握把
阐述了株冶35 kV锌电解供电运行监控系统的开发与应用.该系统采用分层分布式结构,在间隔层采用新型智能电子装置D200将保护与测控集于一体.通过与软件的结合可实现遥测、遥信
徐光启是我国明代晚期杰出的科学家。他学习勤奋,兴趣广泛,博览群籍,知识渊博。在主持修改历法、译著各种自然科学书籍等方面卓有贡献。他编著、翻译的各种文章书籍有60多种
先介绍力控组态软件提供的开发工具包,然后以单片机作为数据采集设备为例,介绍结合开发工具包用VC开发驱动程序的具体过程.
在工频信号干扰下的自然电位测量中,目前单一频率的陷波滤波手段难以解决具有一定频率漂移特性的干扰信号.本设计通过对工频干扰信号频率的实时跟踪、运用有源滤波器和整数倍
随着数据库技术的广泛应用,大量用户的隐私数据存储于数据库中,因此用户对个人的数据要求越来越多的保护.隐私保护的核心是保证数据所有者可以根据数据用途和该数据访问者的
妊娠高血压综合征(简称妊高征)是妊娠期特有的疾病,也是妊娠常见的并发症.其发生率占妊娠妇女的5%[1].迄今为止仍为孕产妇及围产儿死亡的重要原因之一.早期检测和早期治疗是决定
本文提出了一种新的在数据库中实现细粒度访问控制模型和架构,它以安全策略为核心.文中通过扩展SQL为细粒度访问控制策略定义了详细的语法,并提出了策略类型的概念,增加了策
数据库的数字水印问题是一个新兴的研究热点,但作为其关键环节之一的属性选择问题并没有得到高度的关注.目前此方面的研究成果在属性选择问题上,一般采取基于密钥和主键进行