一种混合授权的RBAC模型及其UML建模

来源 :第八届中国可信计算与信息安全学术会议 | 被引量 : 0次 | 上传用户:MYUCHUAN
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
自从1992年David Ferraiolo和Rick Juhn正式提出RBAC(Role-Based Access Control)模型以来,其以直观、完善、经济的特性迅速成为了软件各大领域的访问控制解决方案,RBAC 模型直接将企业管理特征映射到了权限管理,在解决企业和政府部门统一资源访问控制方面具有很大的优势,是企业信息系统中比较理想的访问控制模型。 针对核心RBAC模型在实际应用中存在的不足,提出一种对角色和用户混合授权的RBAC改进模型,在模型加入直接用户权限指派方便了临时授权,在角色和用户权限中分别设置优先级约束和继承约束避免了权限冲突,给出了模型的形式化描述与认证算法.针对RBAC模型抽象化、形式化及开发者难以理解的问题,基于UML对RBAC改进模型进行了静态和动态建模,缩短了理论安全模型和实际应用开发间的差距.对角色和用户混合授权的RBAC改进模型无需引入额外的冲突检测算法,就避免了角色、用户间的权限冲突;同时解决了临时授权管理繁琐的问题,有效弥补了核心RBAC模型仅依赖角色授权的不足和局限,提高了权限管理的严密性、灵活性和可维护性,也更符合国内企业的实际应用情况。 通过基于UML表述RBAC改进模型,使软件开发者更直观的理解RBAC模型和更易于建立基于角色的信息系统,该模型在基于Java EE的实际企业应用中取到了良好的效果, 同时其也具有一定的通用性,避免了企业应用中权限管理模块的重复开发。
其他文献
目的 研究在药物性肝损伤诊断及治疗中采取超声影像学检查的价值.方法 对2017年03月~2019年02月62例药物性肝损伤患者开展研究.运用超声检查对病情严重程度进行判断,经过治疗
一、关于“我在·视听体验”按常理儿,色彩是视觉的事儿,声音是听觉的事儿,眼睛和耳朵起的作用并不相同。然而,从本质上来看,二者在感官功能的角度又是分不开的。人们对周边
  Existing solutions against wiretapping attacks for network coding either bring significant bandwidth overhead or incur a high computational complexity.In or
会议
  In the previous construction of attributed-based encryption for circuits on lattices,the secret key size was exponential to the number of AND gates of the c
会议
石油机械机电一体化的应用,能够在促进机械工作效率提升的同时,提升油田工程建设可靠性的提高,并通过自动化技术实现设备自身的自我诊断和修正,提高操作的安全性.基于此,本文
目的 文章就胸外科患者术后运用优质护理对心理情绪与疼痛的影响展开研究.方法 将该院2019年6月到2020年6月收治的90例胸外科手术患者纳入该次研究,依照数字随机表法将其分为
0 l杠0。H:_一0十‘a飕一措旺P3Z~NTO} a~,EN §l H荟§ {蚕l·卜——1} 2盆 ll;§} ;§{ ;i{ ;ili l il l 建I iil Il ; 耋i≈I£‘M“≯l“≯} 一辜jl一争ll§I i§吼‘i。l
在我国低碳节能环保理念下,将经济的发展和环境保护融合起来,对高污染、能耗的产业加以升级、改造十分重要.而对火力发电厂来说,每天的能源消耗非常大,污染问题也比较严重,这
封面封底设计简述封面、封底一般来说具备识别及导读的作用。封面需要对整个相册起到一个概述作用,与整本相册的基调不宜产生差距。封面与封底及图文之间都需要和谐的搭配关
目的 探究烧伤整形手术后感染的危险因素及预防措施.方法 时间区间范围在2018年12月-2019年12月期间,以我院收治的120例烧伤整形术后感染的患者为主要分析对象,将其设为观察