看过本文的还看了

相关文献

该作者的其他文献

文献详情 >一种基于着色Petri网的RBAC策略冲突检测方法 收藏
一种基于着色Petri网的RBAC策略冲突检测方法

一种基于着色Petri网的RBAC策略冲突检测方法

作     者:罗杨 梁晓艳 夏春和 吕良双 LUO Yang;LIANG Xiao-yan;XIA Chun-he;LV Liang-shuang

作者机构:北京航空航天大学网络技术北京市重点实验室北京100191 北京航空航天大学虚拟现实技术与系统国家重点实验室北京100191 

基  金:国家自然科学基金项目(61170295)资助 国家部委项目(A2120110006)资助 中国航空工业产学研项目 北京市教育委员会共建项目建设计划(JD100060630)资助 中央高校基础科研业务费项目(YWF-11-03-Q-001)资助 

出 版 物:《小型微型计算机系统》 (Journal of Chinese Computer Systems)

年 卷 期:2013年第34卷第11期

页      码:2487-2490页

摘      要:RBAC模型通过角色的概念实现了用户和权限的分离,然而在角色继承和权限分配时可能会引发策略冲突.策略冲突可能会导致资源的非授权访问,进而影响系统的安全性.为了检测RBAC模型中的策略冲突,本文首先对策略冲突进行了分类,提出了基于着色Petri网的RBAC策略冲突检测方法,将RBAC模型转化为着色Petri网模型,利用冲突陷阱进行检测.进而设计实现了RBAC策略冲突检测原型系统CPNPCDS,说明了模型的可终结性,并在检测策略冲突的种类与运行效率上与其它经典方法做了对比.实验结果表明本方法可以有效地检测出授权冲突、职责分离冲突、用户基数冲突等三种策略冲突,并能取得较高的运行效率.

主 题 词:着色Petri网 RBAC策略 冲突检测 

学科分类:12[管理学] 1201[管理学-管理科学与工程类] 08[工学] 081201[081201] 0812[工学-测绘类] 

核心收录:

D O I:10.3969/j.issn.1000-1220.2013.11.014

馆 藏 号:203342417...

读者评论 与其他读者分享你的观点

用户名:未登录
我的评分