论文部分内容阅读
分析了基于角色的访问控制(RBAC)模型和基于任务访问控制(TBAC)模型的原理和不足之处,提出了一种基于基色和任务的访问控制模型(T-RBAC)。模型中描述了用户、角色、权限许可等要素间的指派关系和该模型的动、静态约束规则,将角色管理与任务管理相结合,采用动、静态权限结合来实现用户访问控制;最后,以T-RBAC模型在ERP系统中设备管理系统的访问控制为例进行了说明。