跳到主要内容
文章

TRBAC:一种基于时态角色的访问控制模型

出版:2001年8月1日出版历史
跳过抽象节

摘要

基于角色的访问控制(RBAC)模型作为一种通用的访问控制方法正受到越来越多的关注。角色可能在某些时间段对用户可用,而在其他时间段则不可用。此外,角色之间可能存在时间依赖性。为了解决这些动态方面的问题,我们引入了时态RBAC(TRBAC),它是RBAC模型的扩展。TRBAC支持定期启用和禁用角色(可能对特定用户有个别例外),以及通过角色触发器表示的此类操作之间的时间依赖性。角色触发操作可以立即执行,也可以延迟明确指定的时间。可以优先启用和禁用操作,用于解决冲突操作。提供了规范语言的形式语义,并引入多项式安全性检查来拒绝不明确或不一致的规范。最后,给出了一个在传统DBMS之上实现TRBAC的系统。

工具书类

  1. AHN,G.J.AND SANDHU,R.1999年。用于基于角色的职责约束分离的RSL99语言。第四届ACM基于角色的访问控制研讨会论文集(弗吉尼亚州费尔法克斯),43-54。谷歌学者谷歌学者数字图书馆数字图书馆
  2. ATLURI,V.(编辑),1999年。第四届ACM基于角色的访问控制研讨会论文集(弗吉尼亚州费尔法克斯)。谷歌学者谷歌学者
  3. 伯蒂诺,E.1998。数据安全。数据知识。工程25,1-2,199-216。谷歌学者谷歌学者数字图书馆数字图书馆
  4. BERTINO,E.、BETTINI,C.、FERRARI,E.和SAMARATI,P.1998。支持周期约束和时间推理的访问控制模型。ACM事务处理。数据库系统。23, 3, 231-285.谷歌学者谷歌学者数字图书馆数字图书馆
  5. BERTINO,E.、BETTINI,C.、FERRARI,E.和SAMARATI,P.1999。工作流管理系统中授权约束的规范和实施。ACM事务处理。信息系统。第2节、第1节、第65-104节。谷歌学者谷歌学者数字图书馆数字图书馆
  6. CORMEN,T.H.、LEISERSON,C.E.和RIVEST,R.L.,1990年。算法简介。麻省理工学院出版社,马萨诸塞州剑桥。谷歌学者谷歌学者数字图书馆数字图书馆
  7. FERRAIOLO,D.、BARKLEY,J.F.和KUHN,D.R.,1999年。企业内部网中基于角色的访问控制模型和参考实现。ACM事务处理。信息系统。第2、1、34-64节。谷歌学者谷歌学者数字图书馆数字图书馆
  8. GAL,A.和ATLURI,V.2000。时态数据的授权模型。第七届美国计算机学会计算机与通信安全会议记录(希腊雅典),144-153。谷歌学者谷歌学者数字图书馆数字图书馆
  9. GELFOND,M.AND LIFSCHITZ,V.1988年。逻辑编程的稳定模型语义。麻省理工学院出版社,马萨诸塞州坎布里奇,1070-1080,第五届ICLP会议记录。谷歌学者谷歌学者
  10. GULUTZAN,P.和PELZER,T.1999。SQL99完成了,真的。密勒·弗里曼(Miller Freeman),堪萨斯州。谷歌学者谷歌学者
  11. JAEGER,T.、PRAKASH,A.、LIEDTKE,J.和ISLAM,N.1999。灵活控制下载的可执行内容。ACM事务处理。信息系统。第2、2、177-228节。谷歌学者谷歌学者数字图书馆数字图书馆
  12. JONSCHER,D.、MOFFET,J.和DITTRICH,K.,1994年。复杂的主题或:追求复杂性正在统治我们的世界。数据库安全VII:现状与展望,荷兰阿姆斯特丹北荷兰,19-37。谷歌学者谷歌学者数字图书馆数字图书馆
  13. KANDALA,S.和SANDHU,R.1999年。扩展BFA工作流授权模型以表示加权投票。《数据库和信息系统安全研究进展》,Kluwer学术出版社,马萨诸塞州Aingham,145-159年。谷歌学者谷歌学者数字图书馆数字图书馆
  14. 库恩,1997年。在基于角色的访问控制系统中,角色互斥是实现职责分离的一种手段。第二届ACM基于角色的访问控制研讨会论文集(弗吉尼亚州费尔法克斯),23-30。谷歌学者谷歌学者数字图书馆数字图书馆
  15. LLOYD,J.W.1984年。《逻辑编程基础》,Springer-Verlag,纽约。谷歌学者谷歌学者数字图书馆数字图书馆
  16. LOBO,J.AND BARAL,C.1996年。主动数据库的形式化特征。《96年数据库中的逻辑》,《计算机科学讲义》,第1154卷,Springer-Verlag,纽约,175-195年。谷歌学者谷歌学者数字图书馆数字图书馆
  17. LOBO,J.和RACHID,L.1994年。一类非确定性和因果产生式系统程序的语义。J.汽车。原因。12, 308-349.谷歌学者谷歌学者
  18. NIEZETTE,M.和STEVENNE,J.1992年。周期时间的有效符号表示。第一届信息和知识管理国际会议记录。谷歌学者谷歌学者
  19. NYANCHAMA,M.AND OSBORN,S.1999年。角色图模型和利益冲突。ACM事务处理。信息系统。第2、1、3-33节。谷歌学者谷歌学者数字图书馆数字图书馆
  20. 奥斯本,S.(编辑)2000。第五届ACM基于角色的访问控制研讨会会议记录(柏林)。谷歌学者谷歌学者数字图书馆数字图书馆
  21. 奥斯本,S.、桑杜,R.和穆纳,Q.2000。配置基于角色的访问控制以强制执行强制和自主访问控制策略。ACM事务处理。信息系统。第3、2、85-106节。谷歌学者谷歌学者数字图书馆数字图书馆
  22. SANDHU,1991年修订。计算机化信息系统中的职责分离。《数据库安全IV:现状与展望》,荷兰阿姆斯特丹北荷兰,179-189年。谷歌学者谷歌学者
  23. SANDHU,R.(编辑)1995年。第一届ACM基于角色的访问控制研讨会会议记录(弗吉尼亚州费尔法克斯)。谷歌学者谷歌学者
  24. SANDHU,R.1996年。基于格的访问控制的角色层次结构和约束。《计算机安全——Esorics’96(罗马)》,E.Bertino、H.Kurth、G.Martella和E.Montolivo,Eds.,计算机科学讲义,第1146卷,Springer-Verlag,纽约。谷歌学者谷歌学者数字图书馆数字图书馆
  25. SANDHU,R.(编辑)1997年。第二届ACM基于角色的访问控制研讨会论文集(弗吉尼亚州费尔法克斯)。谷歌学者谷歌学者
  26. SANDHU,R.(编辑)1998a。第三届ACM基于角色的访问控制研讨会论文集(弗吉尼亚州费尔法克斯)。谷歌学者谷歌学者
  27. SANDHU,R.1998年b月。基于角色的访问控制。《计算机进展》,46,学术出版社。谷歌学者谷歌学者
  28. SANDHU,R.、COYNE,E.、FEINSTEIN,H.和YOUMAN,C.,1996年。基于角色的访问控制模型。IEEE计算。29, 2, 38-47.谷歌学者谷歌学者数字图书馆数字图书馆
  29. SIMON,R.AND ZURKO,M.E.1997年。基于角色的环境中的职责分离。第十届IEEE计算机安全基础研讨会论文集。谷歌学者谷歌学者数字图书馆数字图书馆
  30. TIDSWELL,J.E.和JAEGER,T.2000。DTAC中的集成约束和继承。第五届ACM基于角色的访问控制研讨会论文集(柏林)。谷歌学者谷歌学者数字图书馆数字图书馆

索引术语

  1. TRBAC:一种基于时态角色的访问控制模型

      建议

      评论

      登录选项

      检查您是否可以通过登录凭据或您的机构访问本文。

      登录

      完全访问权限

      • 发布于

        封面图片ACM信息和系统安全事务
        ACM信息与系统安全汇刊 第4卷第3期
        2001年8月
        129页
        国际标准编号:1094-9224
        EISSN公司:1557-7406
        内政部:10.1145/501978
        期刊目录

        版权所有©2001 ACM

        如果复制品不是为了盈利或商业利益而制作或分发的,并且复制品的第一页载有本通知和完整引文,则允许免费制作本作品的全部或部分数字或硬拷贝以供个人或课堂使用。必须尊重ACM以外的其他人对本作品组成部分的版权。允许用信用证进行摘要。要以其他方式复制或重新发布,在服务器上发布或重新发布到列表,需要事先获得特定许可和/或付费。从请求权限[电子邮件保护]

        出版商

        计算机协会

        美国纽约州纽约市

        出版历史

        • 出版:2001年8月1日
        发布于tissec公司第4卷第3期

        权限

        请求有关此文章的权限。

        请求权限

        检查更新

        限定符

        • 文章

      PDF格式

      以PDF文件查看或下载。

      PDF格式

      电子阅读器

      使用eReader联机查看。

      电子阅读器