论文部分内容阅读
针对基于角色的访问控制模型的局限性,提出了一种基于角色与基于规则相结合的访问控制模型(RRBAC).该模型以可扩展的用户组织结构为框架,根据用户组织结构定义角色的属性及其继承关系,用参数化的规则集合描述了用户组织结构中由上下级关系所引发的操作许可,实现了面向群组协同工作的分级权限管理体系.最后,给出了该模型的设计实例.