资源流视角的LBAC模型:对访问控制的改进
需积分: 10 81 浏览量
更新于2024-09-07
收藏 237KB PDF 举报
“对基于层次的访问控制(LBAC)模型的一种改进,陈德庆,顾春华,华东理工大学信息科学与工程学院,虚拟企业,LBAC,访问控制。”
在当前信息化社会,复杂的项目设计与制造任务往往超出了单一企业的能力范围,虚拟企业(Virtual Enterprise, VE)作为一种临时性、动态合作的组织形式应运而生。虚拟企业由多个独立的组织构成,共同协作以达成特定目标,其特点是动态性和不完全的信任关系。在这种环境下,确保信息和资源的安全共享成为关键,其中访问控制是保障安全的重要手段。
访问控制(Access Control, AC)旨在管理和控制用户对系统资源的访问,包括授权用户、保护资源以及监管合法用户的操作。传统的访问控制模型如访问矩阵(Access Matrix, AM)虽然理论上全面,但在实际应用中由于其复杂性并不理想。因此,实际系统中通常采用访问控制列表(Access Control Lists, ACLs)或能力列表(Capability Lists, CLs)作为替代方案。
基于层次的访问控制(Layered-Based Access Control, LBAC)模型是一种更为灵活的访问控制策略,它将权限按照层次结构进行组织,便于管理和调整。然而,原版LBAC模型在处理信任度和结构复杂性时存在局限性,特别是在工作流视角下。对此,陈德庆和顾春华提出了一种改进的LBAC模型,即资源流视角的LBAC。
资源流视角的LBAC模型关注于资源在虚拟企业中的流动,而非传统的工作流程。这种视角更有利于处理动态环境下的权限分配和变更,特别是在虚拟企业中,组织成员的加入和退出可能导致权限需求的频繁变动。通过对比工作流视角的LBAC,资源流视角的LBAC优化了结构,提高了适应动态环境的能力,更好地支持了虚拟企业中信息和资源的安全共享。
在资源流视角的LBAC中,访问控制的实现过程更加侧重于资源的生命周期和流转路径,考虑了资源的产生、传递、使用和废弃等各个阶段。通过这种方式,模型可以更精确地定义不同组织在合作过程中的访问权限,同时减少因信任问题引发的风险。
总结来说,这篇论文提出了针对虚拟企业环境下访问控制的创新方法,通过资源流视角改进了LBAC模型,提升了其在动态组织结构和不完全信任环境下的效能,为虚拟企业中的信息安全提供了有力的支持。这一改进不仅有助于简化权限管理,还能增强系统的灵活性和适应性,确保虚拟企业在合作过程中信息资源的安全共享。
120 浏览量
2021-08-11 上传
2024-03-18 上传
133 浏览量
2021-05-22 上传
142 浏览量
2012-11-24 上传
2021-02-01 上传
2022-08-03 上传
![](https://profile-avatar.csdnimg.cn/default.jpg!1)
weixin_39840924
- 粉丝: 495
最新资源
- Linux平台Oracle数据库恢复工具BBED使用指南
- 掌握SlimPHP 3骨架MVC工具包的安装与配置
- 射手影音播放器SPlayer:用户好评的播放器体验
- 前端项目开发教程与依赖工具总结
- 掌握Vitrite:一键快捷键实现窗口透明效果
- 单相Quasi-Z源逆变器工作原理及稳定性提升研究
- 惠普m128fp打印机驱动官方下载及安装指南
- Classpy:探索Java类文件的高效GUI工具
- DurakGame项目:面向对象编程(OOP)的协同合作
- LoveCodeCB: Java算法与DSA任务解析
- 利用 jQuery 和 ajax 简易实现 Reddit 图片搜索应用
- FPGA实验入门:使用 BLOCK_ROM IP核实现DDS正弦信号发生器
- BearDianryMaster微信小程序深度解析
- Eclipse Mars 64位版本特性解析
- 三星C430W打印机官方驱动V3.00.05版发布
- OGNL3.06 API帮助文档:快速入门与高级应用指南