资料介绍
基于角色的访问控制RBAC 是一项新的访问控制技术。介绍了RBAC 的基本特征,对它的规则模型RBAC96 与管理模型ARBAC97 进行了重点描述,最后,从应用的角度,介绍了RBAC 的多种实现层次以及各层次实现时的特点。
关键词:访问控制;角色;RBAC;RBAC96;ARBAC97;实现层次
随着计算机应用的日益普及,特别是网络与数据库的迅速发展,信息系统的安全问题已日益突出,相关的安全技术也成为人们研究的热点。访问控制是实现既定安全策略的系统安全技术,它管理所有资源的访问请求,即根据安全策略的要求,对每一个资源访问请求做出是否许可的判断,能有效防止非法用户访问系统资源和合法用户非法使用资源。依据美国国防部的可信计算机系统评估标准(TESEC)的主要目标,访问控制被分为两类:自主访问控制(Discretionary Access Control)和强制访问控制(Mandatory Access Control)。
DAC 是计算机系统中实现最多的访问控制机制,它允许用户把它对客体的访问权授予其他用户或从其他用户那里收回他所授予的访问权,它是基于客体-用户的所属关系的访问控制;MAC 是一种多级访问控制策略,它依据主体和客体的安全标识来决定主体可否访问客体,多用于军用系统。
近年来,随着计算机在商业和政府部门的广泛应用,尤其是Intranet 的兴起,对访问控制也提出了更高的要求,传统的DAC 和MAC 已经不能适应这些要求。90 年代初出现的一种基于角色的访问控制 RBAC(Role-Based Access Control)技术能有效地克服传统访问控制技术中存在的不足之处,可以减少授权管理的复杂性,降低管理开销,而且还能为管理员提供一个比较好的实现安全政策的环境。
关键词:访问控制;角色;RBAC;RBAC96;ARBAC97;实现层次
随着计算机应用的日益普及,特别是网络与数据库的迅速发展,信息系统的安全问题已日益突出,相关的安全技术也成为人们研究的热点。访问控制是实现既定安全策略的系统安全技术,它管理所有资源的访问请求,即根据安全策略的要求,对每一个资源访问请求做出是否许可的判断,能有效防止非法用户访问系统资源和合法用户非法使用资源。依据美国国防部的可信计算机系统评估标准(TESEC)的主要目标,访问控制被分为两类:自主访问控制(Discretionary Access Control)和强制访问控制(Mandatory Access Control)。
DAC 是计算机系统中实现最多的访问控制机制,它允许用户把它对客体的访问权授予其他用户或从其他用户那里收回他所授予的访问权,它是基于客体-用户的所属关系的访问控制;MAC 是一种多级访问控制策略,它依据主体和客体的安全标识来决定主体可否访问客体,多用于军用系统。
近年来,随着计算机在商业和政府部门的广泛应用,尤其是Intranet 的兴起,对访问控制也提出了更高的要求,传统的DAC 和MAC 已经不能适应这些要求。90 年代初出现的一种基于角色的访问控制 RBAC(Role-Based Access Control)技术能有效地克服传统访问控制技术中存在的不足之处,可以减少授权管理的复杂性,降低管理开销,而且还能为管理员提供一个比较好的实现安全政策的环境。
下载该资料的人也在下载
下载该资料的人还在阅读
更多 >
- 基于以太坊区块链的物联网设备访问控制机制 12次下载
- Web服务的上下文的访问控制策略模型 0次下载
- 一种扩展的基于角色的访问控制ERBAC模型 15次下载
- 基于角色的多约束动态权限管理模型 6次下载
- 基于角色访问控制的单点登录模型研究与设计 24次下载
- 基于组合式访问控制模型在OA系统中的应用
- 可扩展信息系统基于RBAC的访问控制实现
- 一种基于角色和任务的访问控制模型
- 基于角色和加密技术的访问控制研究
- 为Web服务访问控制构建沙盒模型
- 基于角色的三维空间访问控制模型
- 基于属性和规则的访问控制模型
- 多域分层系统中基于DRT的访问控制模型
- 基于组织的访问控制模型
- 基于角色的强制访问控制模型研究
- AI大模型与小模型的优缺点 1427次阅读
- 自动驾驶汽车规避转向的模型预测控制 843次阅读
- 基于角色的松耦合式权限控制设计 717次阅读
- 永磁同步电机模型预测转矩控制学习 1950次阅读
- 购物篮分析模型原理 1371次阅读
- SPDK Thread模型设计与实现 NVMe-oF的使用案例 2251次阅读
- 基于神经网络模型参考自适应实现混合动力汽车电子差速控制系统的设计 3527次阅读
- 可信增强的Flask访问控制框架的总体应用设计和实施方法 2664次阅读
- .NET MVC身份验证访问权限控制设计 1963次阅读
- 阻抗控制的特点及阻抗控制的实现方法 1.7w次阅读
- 如何在以太坊区块链的Solidity中实现访问控制 2198次阅读
- STM32对于U盘访问的硬件/软件实现 2.2w次阅读
- KASAN是如何实现检测的?如何根据shadow memory的值判断内存访问操作是否valid? 9388次阅读
- 通过加速点的一台Linux服务器通过Iptables实现加速业务访问的效果 4131次阅读
- 基于模型的设计的IIM 和ISM实现 1408次阅读
下载排行
本周
- 1电子电路原理第七版PDF电子教材免费下载
- 0.00 MB | 1490次下载 | 免费
- 2单片机典型实例介绍
- 18.19 MB | 93次下载 | 1 积分
- 3S7-200PLC编程实例详细资料
- 1.17 MB | 27次下载 | 1 积分
- 4笔记本电脑主板的元件识别和讲解说明
- 4.28 MB | 18次下载 | 4 积分
- 5开关电源原理及各功能电路详解
- 0.38 MB | 11次下载 | 免费
- 6100W短波放大电路图
- 0.05 MB | 4次下载 | 3 积分
- 7基于AT89C2051/4051单片机编程器的实验
- 0.11 MB | 4次下载 | 免费
- 8基于单片机的红外风扇遥控
- 0.23 MB | 3次下载 | 免费
本月
- 1OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 2PADS 9.0 2009最新版 -下载
- 0.00 MB | 66304次下载 | 免费
- 3protel99下载protel99软件下载(中文版)
- 0.00 MB | 51209次下载 | 免费
- 4LabView 8.0 专业版下载 (3CD完整版)
- 0.00 MB | 51043次下载 | 免费
- 5555集成电路应用800例(新编版)
- 0.00 MB | 33562次下载 | 免费
- 6接口电路图大全
- 未知 | 30320次下载 | 免费
- 7Multisim 10下载Multisim 10 中文版
- 0.00 MB | 28588次下载 | 免费
- 8开关电源设计实例指南
- 未知 | 21539次下载 | 免费
总榜
- 1matlab软件下载入口
- 未知 | 935053次下载 | 免费
- 2protel99se软件下载(可英文版转中文版)
- 78.1 MB | 537791次下载 | 免费
- 3MATLAB 7.1 下载 (含软件介绍)
- 未知 | 420026次下载 | 免费
- 4OrCAD10.5下载OrCAD10.5中文版软件
- 0.00 MB | 234313次下载 | 免费
- 5Altium DXP2002下载入口
- 未知 | 233046次下载 | 免费
- 6电路仿真软件multisim 10.0免费下载
- 340992 | 191183次下载 | 免费
- 7十天学会AVR单片机与C语言视频教程 下载
- 158M | 183277次下载 | 免费
- 8proe5.0野火版下载(中文版免费下载)
- 未知 | 138039次下载 | 免费
评论
查看更多