位置:成果数据库 > 期刊 > 期刊详情页
基于语义的RBAC模型权限冲突检测方法
  • 期刊名称:计算机工程与应用 (Computer Engineering and Applications)
  • 时间:0
  • 页码:74-78
  • 语言:中文
  • 分类:TP301[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]重庆大学计算机学院,400030
  • 相关基金:国家自然科学基金(No.60803027); 中央高校基本科研业务费资助(No.CDJXS11180022)
  • 相关项目:基于本体的信息网格访问控制研究
中文摘要:

用户之间的角色委托是RBAC模型需要支持的一种重要安全策略,其主要思想是系统中的用户将角色委托给其他用户,以便以前者名义执行特定的工作。对RBAC委托模型进行了本体建模,借助SWRL(Semantic Web Rule Language)定义的规则对委托中的互斥限制、时间限制、重复限制、前置角色限制等相关限制进行推理,保证了委托系统的安全性和自主决策性。

英文摘要:

Role delegation between users is an important security policy that should be supported for RBAC mode. The basic idea of delegation is that some users in a system delegate their roles to other users to carry out some specific functions on behalf of the former. This paper describes the RBAC delegation with ontology. Meanwhile some rules in form of SWRL have been defined for the delegation to reason within mutual exclusive constraint, time constraint, overlap constraint and prerequisite role constraint, so as to ensure the security and self-determination of the delegation system.

同期刊论文项目
期刊论文 20 会议论文 5
同项目期刊论文