论文部分内容阅读
商业信息系统与军事信息系统的不同,使得传统的基于主体、客体观点的访问控制技术不再适合于多点访问控制的信息处理.针对一种新的授权策略--基于任务的授权策略,给出了一种形式化描述,用集合和关系的概念定义了该模型的基本性质、规则、操作,最后对其安全性进行了分析.在该模型中,授权并不是简单地体现在静态的(s, o, a)三元组中,而是有生命周期的,并伴随着任务实例的执行而改变状态.它能使授权、跟踪资源的使用、收回许可等自动执行,以协调各种不同任务的进展.