论文部分内容阅读
基于角色的访问控制(RBAC)是一种应用非常广泛的访问控制技术和理念。它将用户划分成与其职能和职位相符合的角色,根据角色赋予相应的操作权限,以减少授权管理的复杂性,降低管理开销和为管理员提供一个比较好的实现复杂安全政策的环境,是传统的自主访问控制和强制访问控制的升级和替代技术研究的热点和难点。本文在参考RBAC建模和实现技术的基础上提出一种通用化的利用关系型数据库表述用户、角色、权限、用户/角色分配、角色/权限分配、角色继承关系的方法,在实现了RBAC的权限分配、控制的基础上增加了动态的权限分配功能,并给