计算机工程与应用 ›› 2010, Vol. 46 ›› Issue (33): 132-138.DOI: 10.3778/j.issn.1002-8331.2010.33.038
钟 勇1,2,郭伟刚1,钟昌乐1
ZHONG Yong1,2,GUO Wei-gang1,ZHONG Chang-le1
摘要: 提出了一种角色访问控制扩展模型,该模型在标准RBAC体系中引入分级策略,通过扩展读写规则和授权限制消除了RBAC中向下的信息流,并通过范围分离和会话密级等语义保留了标准RBAC的灵活性和表达力。该模型可应用在众多既需要控制信息流动的强制存取控制又需要有角色存取机制灵活性的系统中。在给出模型的形式化定义后,对模型的实现规则、访问策略、权限分配管理、在多级关系数据库中的实现机制及模型的BNF范式以及具体应用做了说明。
中图分类号: