基于任务的授权模型

来源 :计算机研究与发展 | 被引量 : 0次 | 上传用户:hyw897570
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
商业信息系统与军事信息系统的不同,使得传统的基于主体、客体观点的访问控制技术不再适合于多点访问控制的信息处理.针对一种新的授权策略--基于任务的授权策略,给出了一种形式化描述,用集合和关系的概念定义了该模型的基本性质、规则、操作,最后对其安全性进行了分析.在该模型中,授权并不是简单地体现在静态的(s, o, a)三元组中,而是有生命周期的,并伴随着任务实例的执行而改变状态.它能使授权、跟踪资源的使用、收回许可等自动执行,以协调各种不同任务的进展.
其他文献