APP下载

基于角色访问控制的约束模型研究

2016-07-13白少云白尚旺张少波

太原科技大学学报 2016年4期

白少云,白尚旺,张少波

(太原科技大学计算机科学与技术学院,太原 030024)



基于角色访问控制的约束模型研究

白少云,白尚旺,张少波

(太原科技大学计算机科学与技术学院,太原 030024)

摘要:基于角色的访问控制(Role-Based Access Control,RBAC)是根据用户角色确定访问权限,防止未经授权的用户访问信息资源。目前。尽管有许多不同类型的扩展RBAC,但是,没有一个通用的模型来定义不同类型的约束。本文基于统一建模语言(Unified Modeling Language,UML)和对象约束语言(Object Constraint Language,OCL),采用模型驱动的工程方法,构建了一个通用的满足不同约束访问控制的RBAC模型,简称Uni-RBAC.该模型通过在不同实体上定义OCL约束,来满足多种类型的授权要求,为系统在设计态和运行态的访问控制要求提供了良好的模型支撑。

关键词:访问控制;RBAC;统一建模语言;约束;对象约束语言;Uni-RBAC

访问控制可分成三类[1]:自主访问控制(Discretionary Access Control,DAC),强制访问控制(Mandatory Access Control,MAC)和基于角色的访问控制(RBAC).DAC根据用户指定方式阻止非授权用户访问客体,难以适用于大型系统的整体授权。MAC通常用于多级安全军事系统,将访问对象分秘级和类进行管理,但限制过于严格,对授权管理方面使用不够灵活。随着计算机的广泛应用,MAC和DAC已经逐渐不能够满足企业大型系统的应用需求。在RBAC系统中,它根据用户在组织内所属的角色进行访问授权与控制,通过角色沟通主体与客体,可极大地简化权限管理,提高企业安全策略的灵活性。本文以RBAC模型为研究对象,因为它已经成为的企业的标准访问控制[2]。

RBAC模型中,授权约束(简称约束)规定了访问许可被赋予角色时,或角色被赋予用户时,以及当用户在某一时刻激活一个角色时所应遵循的强制性规则[3]。……

登录APP查看全文