Hits:
Indexed by:期刊论文
Date of Publication:2011-07-15
Journal:计算机科学
Included Journals:PKU、ISTIC、CSCD
Volume:38
Issue:7
Page Number:126-129,138
ISSN No.:1002-137X
Key Words:基于角色的访问控制;访问控制策略;遗产系统;集成;任务
Abstract:访问控制是软件系统的重要安全机制,其目的在于确保系统资源的安全访问.针对多数遗产系统的访问控制不是基于角色的且其实现形式多样,提出了一种基于RBAC的访问控制策略集成方法.该方法将遗产系统中的权限映射为集成系统中的任务,能够在任务树和策略转换规则的基础上使用统一的形式重组访问控制策略.此外,该方法给出了一组用于实现后续授权操作的管理规则.案例分析表明,提出的方法是可行的,能够有效地集成遗产系统的访问控制策略,并将RBAC引入遗产系统的访问控制.