摘要
主要进行信息系统安全中基于角色的访问控制理论研究。首先对角色的关系进行扩展,引入了扩展角色、主体角色继承和扩展主体角色继承层次等概念,并证明了扩展主体角色继承具有偏序关系性质;然后对基于角色的访问控制模型进行扩展,引入客体角色概念,并给出了扩展客体角色的继承层次关系是一偏序关系的证明。为建立类似于传统RBAC(基于角色的访问控制模型)结构的新系统提供了手段。特别是在网格计算环境中存在着虚拟组织结构和跨域认证与操作,采用扩展角色与角色控制域概念可以体现这样的特征,为深入研究网格环境下的安全访问控制理论打下基础。最后讨论了进一步研究的问题。
This paper focuses on the theory of role based access control ( RBAC ). First, it extends the role definition by introducing extended role, subject role hierarchy and extended subject role hierarchy. It proves that extended subject role hierarchy is a partial ordering. Then it describes an object role and gives a proof of the property of the partial ordering of the object role. Based on the system defined in this paper, we could set up a new RBAC mechanism, particularly for grid environment with virtual organization. Finally, it gives some remarks and conclusions.
出处
《南京邮电大学学报(自然科学版)》
EI
2006年第3期1-8,共8页
Journal of Nanjing University of Posts and Telecommunications:Natural Science Edition
基金
江苏省自然科学基金重点预研项目(BK2004218)
江苏省自然科学基金(BK2003106)
南京邮电大学'攀登计划'(05KJD520144)资助项目
关键词
网络安全
访问控制
网格安全
Network security
Access control
Grid security