论文部分内容阅读
本文提出一个改进的基于角色的访问控制模型(RBAC)。首先,把主体分为用户和角色。引入了角色层次及继承机制;其次,把客体分为对象和客体类,并在客体类上定义层次关系和继承机制;第三,提出操作类这一概念,在操作类上定义层次关系和继承机制;最后,引入了否定授权。通过这些改进.简化RBAC模型的授权管理。