计算机工程与应用 ›› 2010, Vol. 46 ›› Issue (8): 106-109.DOI: 10.3778/j.issn.1002-8331.2010.08.030
王 俊,张红旗,张 斌
WANG Jun,ZHANG Hong-qi,ZHANG Bin
摘要: 多信任域间的安全访问是一项重要的研究内容。结合基于角色访问控制机制(RBAC)的优势及现有的跨域认证技术构建了一种适用于大规模分布式网络环境的跨信任域授权管理CTDPM(Crossing the Trusted-domain Privilege Management)模型。模型中提出角色推荐和单向角色映射策略,支持分布式环境下任意两个信任域之间的安全访问。运用集合论和谓词逻辑对CTDPM模型进行了系统的形式化描述,提出了一套合理的授权与安全规则,并进行了特性分析,最后给出该模型在访问控制系统中的安全应用。
中图分类号: