计算机科学 ›› 2006, Vol. 33 ›› Issue (10): 101-105.

• 计算机网络与信息安全 • 上一篇    下一篇

基于描述逻辑的RB-RBAC授权规则冲突检测方法

于海波 车海燕 金淳兆   

  1. 吉林大学计算机科学与技术学院,长春130012
  • 出版日期:2018-11-17 发布日期:2018-11-17
  • 基金资助:
    国家自然科学基金项目(60173006)、国家高技术研究发展计划项目(2003AA118020)、“吉林大学‘985’工程”项目.

YU Hai-Bo,CHE Hai-Yan,JIN Chun-Zhao (College of Computer Science and Technology, Jilin University, Changchun 130012)   

  • Online:2018-11-17 Published:2018-11-17

摘要: RB-RBAC(Rule-Based RBAC)模型克服了RBAC模型的一些局限,提供了基于用户属性自动指派角色的机制。为了检测RB-RBAC模型的策略冲突,提出了一种基于描述逻辑的RB-RBAC模型的形式化方法,在此基础上提出了一种检测有关规则间冲突的方法、一种发现无关规则间冲突的方法和在授权规则集合中检测不同类型冲突的方法,可以根据具体情况选择不同的方法以提高效率。并给出了一种简单的冲突消解方法。

关键词: RB-RBAC 描述逻辑 授权规则 策略冲突 冲突检测

Abstract: RB-RBAC(Rule-Based RBAC)provides the mechanism to dynamically assign users to roles based on a finite set of authorization rules defined by the enterprisers security policy. These rules may have conflict due to negative authorization. We propose a formali

Key words: RB-RBAC, Description logic, Authorization rule, Policy conflict, Conflict detection

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!