会议专题

基于AOP的细粒度RBAC模型的设计与实现

针对核心RBAC模型实现B/S企业应用时,没有根据操作特征细化权限控制粒度,缺乏针对细分数据的访问控制问题,提出了一种在操作维度上进行了扩充的细粒度RBAC模型,给出了模型的形式化描述;针对传统企业应用中权限认证逻辑横切业务逻辑的问题,阐述了基于AOP与注解的细粒度RBAC模型实现,模块化了权限认证逻辑,解除了业务逻辑与权限通用服务的耦合,提高了权限管理模块的复用性、可维护性与可扩展性.

访问控制模型 细粒度 程序设计 权限管理

邵奇峰 韩玉民

中原工学院软件学院,河南郑州450007

国内会议

第七届中国可信计算与信息安全学术会议

秦皇岛

中文

48-52

2013-09-01(万方平台首次上网日期,不代表论文的发表时间)