位置:成果数据库 > 期刊 > 期刊详情页
dRBAC模型的安全分析
  • 期刊名称:小型微型计算机系统, 2007,28(7):1177-1180
  • 时间:0
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]华中科技大学计算机科学与技术学院,湖北武汉430074, [2]湖南科技大学计算机科学与工程学院,湖南湘潭411201
  • 相关基金:国家自科基金项目(60403027)资助;湖南教育厅基金(03C500)资助.
  • 相关项目:基于多自治域的信息交换风险评估模型研究
中文摘要:

dRBAC模型是适应于动态结盟环境的分布式信任管理和访问控制机制,具有第三方委托、值属性和证书预定等三个特征.但dRBAC模型存在一些不足,体现在以下几个方面:委托的深度没有控制;委托链的循环搜索;角色的隐式提升;职责分离原则的违背等.本文针对dRBAC模型存在的问题进行了详细的讨论,提出了合理的解决方案,提高了dRBAC模型的安全性和实用性.

英文摘要:

The dRBAC model is a scalable, decentralized trust-management and access-control mechanism for systems that span multiple administrative domains. The dRBAC model supports three feathers., third-party delegations, valued attributes, credential subscription. However, there are some limitations of the dRBAC model, which represent the following issues: no control on the depth of delegation, circular search for delegation chain, covert promotion of role, violating separation of duty. In this paper, these issues are discussed in detail, and reasonable resolutions of these issues are proposed in order to improve the security and practicability of the dRBAC model.

同期刊论文项目
期刊论文 174 会议论文 22 获奖 6 著作 1
同项目期刊论文