预览加载中,请您耐心等待几秒...
1/2
2/2

在线预览结束,喜欢就下载吧,查找使用更方便

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

基于角色的细粒度与高效安全撤销的访问控制模型研究的综述报告 角色是一种常见的授权概念。在访问控制模型中,角色被定义为一组特定权限、角色成员和任务。在角色基础的访问控制开发中,每个用户都被指派至少一个角色。用户通过被分配的角色获得系统访问权限。基于角色的访问控制能够使得管理员更加简单地管理授权,并且能够简化访问审核工作。 然而,基于角色的访问控制模型也存在着一些潜在的安全问题。例如,一些攻击者也许会利用授权外的方式获取角色权限。此外,在某些情况下,管理员需要立即使他们拥有的权限立即失效,以确保及时地恢复系统安全。为了解决这些问题,出现了基于角色的细粒度与高效的安全撤销的访问控制模型。 基于角色的细粒度访问控制模型是将角色与访问权限划分为更小的授权单元,从而使用户能够更好地控制访问权限。细粒度角色控制利用操作条件代替复杂的角色继承和转换规则,以及方便的角色分级和角色分组选择来控制访问权限。细粒度的角色定义可以更好地控制访问权限,从而使管理员更容易添加、删除或更新角色和它们的权限设置。实验研究表明,基于细粒度的角色控制模型提供了更好的管理功能,能够提高安全性和管理效率。 高效的安全撤销是基于角色的访问控制中另一个重要的问题。安全撤销保证人员的访问权限能够及时失效,以保护系统安全。基于角色的访问控制模型通过采用基于时间、基于事件和基于内置策略的三个撤销方法,来解决撤销访问权限的问题。对于基于时间的撤销方法,管理员设置访问权限的时间限制,一旦超过时间限制,则角色的访问权限失效。基于事件的撤销方法利用不同的事件,例如员工离职、客户关系终止等事件来终止权限。基于内置策略的撤销方法是指根据一定的策略和条件来撤销访问权限。 总体而言,基于角色的细粒度和高效安全撤销的访问控制模型是一种重要的访问控制模型。它提供了更好的管理和控制功能,能够提高管理员的管理效率。而且,这种基于角色的访问控制模型还能满足系统安全撤销的要求,保护系统安全。因此,该模型在当今的实践中越来越受到重视,并获得了广泛的应用。