原文服务方: 计算机应用研究       
摘要:
针对单纯的RBAC模型在动态授权、细粒度授权等方面存在的不足,将属性与RBAC相结合,并保持RBAC以角色为中心的核心思想,提出了两者结合的混合扩展访问控制模型HARBAC.模型支持基于属性的用户—角色分配、角色—权限分配、角色激活、会话角色权限缩减和权限继承等动态访问控制功能.对模型的元素、关系、约束和规则等进行了形式化描述.通过引入权限过滤策略对会话角色的有效权限进行进一步控制,分析研究了基于属性的会话权限缩减方法.应用实例表明HARBAC模型可有效实现动态授权和细粒度授权.HARBAC模型可与传统RBAC无缝集成,并在遵循其最小特权和职责分离等安全原则的基础上,有效降低管理复杂度,支持灵活、动态、可扩展的细粒度访问控制.
推荐文章
可扩展信息系统基于RBAC的访问控制实现
基于角色的访问控制
J2EE
可扩展
自定制
动态信息系统
网格计算中基于RBAC的访问控制模型的研究
网格计算
访问控制
角色
RBAC
安全
基于RBAC策略的可信网格访问控制模型
访问控制
信任
基于角色的访问控制
网格安全
基于RBAC的中粒度访问控制模型及应用
中粒度
访问控制
分布式Web应用系统
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于属性和RBAC的混合扩展访问控制模型
来源期刊 计算机应用研究 学科
关键词 基于角色的访问控制 属性 动态授权 细粒度授权 权限过滤策略
年,卷(期) 2016,(7) 所属期刊栏目 信息安全技术
研究方向 页码范围 2162-2169
页数 8页 分类号 TP309.2
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2016.07.054
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈性元 94 497 10.0 14.0
3 费晓飞 10 71 6.0 8.0
5 熊厚仁 11 86 6.0 9.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (41)
共引文献  (86)
参考文献  (8)
节点文献
引证文献  (22)
同被引文献  (76)
二级引证文献  (20)
1994(1)
  • 参考文献(0)
  • 二级参考文献(1)
1999(1)
  • 参考文献(1)
  • 二级参考文献(0)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(2)
  • 参考文献(1)
  • 二级参考文献(1)
2004(4)
  • 参考文献(1)
  • 二级参考文献(3)
2005(3)
  • 参考文献(0)
  • 二级参考文献(3)
2006(7)
  • 参考文献(0)
  • 二级参考文献(7)
2007(5)
  • 参考文献(0)
  • 二级参考文献(5)
2008(11)
  • 参考文献(0)
  • 二级参考文献(11)
2009(8)
  • 参考文献(0)
  • 二级参考文献(8)
2010(4)
  • 参考文献(3)
  • 二级参考文献(1)
2012(2)
  • 参考文献(2)
  • 二级参考文献(0)
2016(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2016(1)
  • 引证文献(1)
  • 二级引证文献(0)
2017(7)
  • 引证文献(7)
  • 二级引证文献(0)
2018(11)
  • 引证文献(8)
  • 二级引证文献(3)
2019(18)
  • 引证文献(5)
  • 二级引证文献(13)
2020(5)
  • 引证文献(1)
  • 二级引证文献(4)
研究主题发展历程
节点文献
基于角色的访问控制
属性
动态授权
细粒度授权
权限过滤策略
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
论文1v1指导