×

信息系统中访问控制的集成:从角色工程到实现。 (英语) Zbl 1111.68763号

概要:普遍的计算和智能小工具的扩散导致组织开放其信息系统,特别是通过广泛使用移动技术:信息系统必须在任何时间、任何地点、任何媒体上可用。如果没有彻底的访问控制策略,这是无法合理实现的。这种访问控制必须能够处理用户配置文件、时间,甚至包括地理位置在内的更复杂的环境。本文表明,对于通常独立处理的各个方面(用户配置文件、时间、地理位置等),可以以同构的方式将机密性约束直接考虑到逻辑数据模型中。我们提出了一种称为RAPOOL的语言,它允许在类级别上表达授权。我们首先介绍语法方面,然后介绍基于面向对象范式的语言语义。

MSC公司:

68单位35 信息系统的计算方法(超文本导航、接口、决策支持等)

关键词:

拉普尔

软件:

安全UML
PDF格式BibTeX公司 XML格式引用