郭禾
开通时间:..
最后更新时间:..
点击次数:
论文类型:期刊论文
发表时间:2012-07-15
发表刊物:小型微型计算机系统
收录刊物:PKU、ISTIC、CSCD
卷号:33
期号:7
页面范围:1522-1527
ISSN号:1000-1220
关键字:访问控制策略;再工程;遗留系统;基于角色的访问控制
摘要:基于角色的访问控制是目前应用最广泛且先进的安全控制机制.针对它被广泛应用于新软件,却未被遗留系统普遍采用的问题,提出一种访问控制策略的再工程方法.方法定义了描述、操作和评估访问控制策略的面向转换的访问控制策略语言,研究了提取遗留访问控制策略的方法,并给出将角色引入遗留访问控制策略的转换规则和算法.案例分析表明方法是可行的,它能够使用角色和角色层次重组遗留访问控制策略,以改善遗留系统的访问控制机制.