基于会话期上下文检查的RBAC模型研究:RBAC-CCS
需积分: 9 148 浏览量
更新于2024-09-08
收藏 257KB PDF 举报
基于会话期上下文检查的RBAC模型:RBAC-CCS
在大型信息系统的设计中,访问控制一直是一项复杂的工作。基于角色的访问控制(RBAC)被推荐来代替传统的访问控制模型。应用到信息系统中时,需要解决RBAC的控制粒度问题。我们需要一个能够基于上下文进行细粒度访问控制的RBAC模型,即基于对象实例上下文上的访问控制。
RBAC-CCS模型中用了参数化权限,在权限检查时用上下文变量实例化这些参数化权限,这样就解决了上下文的表示和上下文作用机制问题。RBAC-CCS模型的实现可以解决基于角色的访问控制的控制粒度问题,从而提高了信息系统的安全性。
RBAC-CCS模型的关键技术包括:
1. 参数化权限:在RBAC-CCS模型中,权限被参数化,以便在权限检查时可以根据上下文变量实例化这些参数化权限。
2. 上下文检查:RBAC-CCS模型中使用了会话期上下文检查,可以根据对象实例的上下文信息来进行访问控制。
3. 实例化参数化权限:在权限检查时,使用上下文变量实例化参数化权限,以便根据对象实例的上下文信息来进行访问控制。
RBAC-CCS模型的优点包括:
1. 提高了访问控制的粒度:RBAC-CCS模型可以根据对象实例的上下文信息来进行访问控制,从而提高了访问控制的粒度。
2. 提高了信息系统的安全性:RBAC-CCS模型可以根据对象实例的上下文信息来进行访问控制,从而提高了信息系统的安全性。
3. 提高了系统的灵活性:RBAC-CCS模型可以根据对象实例的上下文信息来进行访问控制,从而提高了系统的灵活性。
RBAC-CCS模型的应用前景广阔,可以应用于各种信息系统中,以提高信息系统的安全性和灵活性。
RBAC-CCS模型是一种基于会话期上下文检查的RBAC模型,可以解决基于角色的访问控制的控制粒度问题,从而提高了信息系统的安全性和灵活性。
113 浏览量
101 浏览量
2019-09-12 上传
2023-06-28 上传
2021-03-24 上传
点击了解资源详情
522 浏览量
194 浏览量

weixin_39840588
- 粉丝: 451

最新资源
- 离线状态下也能使用的全能截图软件
- VC技术在数据库与图形图像处理中的应用
- 龙帝国专用MSCD工具:轻松获取电脑外网IP
- 易语言实现窗口通用刷新显示技术解析
- Kafka 2.10-0.10.0.1安装包下载与测试指南
- 掌握易语言远程线程编程技巧与核心API应用
- R语言实现数据获取与清洗全流程指南
- 火狐64位版搭配最新Firebug及简体中文包
- SSH技术前奏:基于JSP和Servlet的博客系统开发
- MASM5.0与link3.60汇编软件及其教学程序介绍
- 全面解析简单网络管理协议SNMP及其发展与安全机制
- C&C++编码规范培训手册
- RWEverything 1.6:顺利生成aptio BIOS RW文件的解决方案
- 易语言实现自动按钮生成与测试的方法
- 使用XCode-Helpers脚本快速构建模块,提高开发效率
- C++ Builder利用UDP协议实现高效远程屏幕监控