计算机科学 ›› 2008, Vol. 35 ›› Issue (3): 274-276.

• • 上一篇    下一篇

基于属性的委托撤销研究

  

  • 出版日期:2018-11-16 发布日期:2018-11-16
  • 基金资助:
    基金项目:本文受教育部博士点基金资助(基金号:20040611002).

  • Online:2018-11-16 Published:2018-11-16

摘要: 基于属性的委托模型中,受托者必须同时满足委托先决条件和委托属性表达式才能被委托权限或角色。在该模型中,委托撤销完成将委托出去的权限收回到委托者处的工作。与常见委托撤销不同,本文针对基于属性委托模型中委托过程的特点,提出了两种新的撤销模式:用于用户属性表达式变化引起的委托撤销;由于角色或权限属性表达式变化引起的撤销。这两种撤销模式能够确保当用户属性表达式不再满足委托权限或角色属性表达式时,系统能够自动地完成相应的撤销操作,保证了委托过程的安全性。

关键词: 信息安全 访问控制 委托 撤销 属性

Abstract: In Attribute-based Delegation Model (ABDM), delegatee must satisfy both delegation prerequisite condition (CR) and delegation attribute expression (DAE) when assigned to a delegation role. In ABDM, revocation focus on how to revoke those delegated roles o

Key words: Information security, Access control, Delegation, Revocation, Attribute

No related articles found!
Viewed
Full text


Abstract

Cited

  Shared   
  Discussed   
No Suggested Reading articles found!