基于RBAC的涉密应用系统访问控制方法设计
军工企业内部的涉密应用系统具有严格的访问控制策略要求。传统的RBAC(Role-based Access Control)模型是基于角色的访问控制方式,权限与角色相关联,不同用户拥有同一种权限时其访问资源是无差别的。这种方法虽然对用户权限进行了一定程度的控制,但粒度较粗,很难满足涉密应用系统的权限控制策略需求。本文对RBAC模型进行了研究分析,并基于RBAC模型的基本思想进行扩展,提出了一种将访问粒度细化到数据表字段级的权限控制方法。
军工企业 涉密应用系统 访问控制 权限模型
杨帆 张博
中国船舶重工集团公司第七○一研究所
国内会议
兰州
中文
182-185
2012-05-01(万方平台首次上网日期,不代表论文的发表时间)