会议专题

基于RBAC的涉密应用系统访问控制方法设计

  军工企业内部的涉密应用系统具有严格的访问控制策略要求。传统的RBAC(Role-based Access Control)模型是基于角色的访问控制方式,权限与角色相关联,不同用户拥有同一种权限时其访问资源是无差别的。这种方法虽然对用户权限进行了一定程度的控制,但粒度较粗,很难满足涉密应用系统的权限控制策略需求。本文对RBAC模型进行了研究分析,并基于RBAC模型的基本思想进行扩展,提出了一种将访问粒度细化到数据表字段级的权限控制方法。

军工企业 涉密应用系统 访问控制 权限模型

杨帆 张博

中国船舶重工集团公司第七○一研究所

国内会议

2012年中国造船工程学会MIS/S&A 学术交流会议

兰州

中文

182-185

2012-05-01(万方平台首次上网日期,不代表论文的发表时间)