论文部分内容阅读
基于角色的访问控制模型能提供灵活的权限管理,但不能很好地保护用户的隐私信息。为解决这一问题,引入了角色分配代理的概念。角色分配代理间接为用户注册授权,用户在访问客户资源时不再需要提供身份信息,这是一种新的匿名访问控制模型。在此模型基础上,结合一定的密码算法就可以设计出各种匿名访问控制方案。最后,结合视觉密码给出了一种具体的基于角色和视觉密码的匿名访问控制方案并分析了其安全性。