![]() |
个人信息Personal Information
教授
博士生导师
硕士生导师
任职 : 电子政务模拟仿真国家地方联合工程研究中心主任
性别:男
毕业院校:大连理工大学
学位:博士
所在单位:信息与决策技术研究所
电子邮箱:yzwang@dlut.edu.cn
扫描关注
基于组织的四层访问控制模型跨域访问过程中虚拟岗位构建方法
点击次数:
论文类型:期刊论文
发表时间:2014-08-10
发表刊物:计算机应用
收录刊物:PKU、ISTIC、CSCD
卷号:34
期号:8
页面范围:2345-2349
ISSN号:1001-9081
关键字:基于组织的四层访问控制模型;跨域访问;多域;虚拟岗位构建;权限管理;信息安全
摘要:对于基于组织的四层访问控制(OB4LAC)模型在跨域访问控制过程中如何依据外域用户的申请权限集构建本域内虚拟岗位的问题,提出基于如下三阶段的处理流程,包括申请权限集与角色集的匹配搜索阶段、角色集职责分离(SoD)约束和激活约束判断阶段以及虚拟岗位的生成和撤销阶段.针对申请权限集与角色集的匹配搜索阶段,分别给出了面向完全匹配、可用性优先匹配和最小特权优先匹配的搜索算法;针对角色集SoD约束和激活约束判断阶段,则通过定义SoD约束矩阵(SODM)、非连通继承关系矩阵(AIM)和基数约束矩阵(CCM)以及对应的约束判断流程予以解决;针对虚拟岗位的生成和撤销阶段,给出了完成这一过程所需的管理函数.通过上述具体处理流程和实现算法,很好地解决了OB4LAC模型跨域访问过程中虚拟岗位的构建问题.