论文部分内容阅读
利用组织结构信息进行访问控制已越来越受到重视,特别是在电子政务领域中控制资源的访问要求定义支持职能域的访问控制形式模型。然而,传统的角色访问控制(RBAC)模型并不能满足这些涉及不同组织和虚拟环境的权限管理方面的需求。对现有的RBAC模型进行扩充,提出了基于职能域的角色访问控制模型(DRBAC),使其在定义安全策略时能够满足不同的信息系统所涉及的业务领域对权限管理的要求。随后,给出DRBAC模型的形式化描述,对比分析DRBAC模型所具有的特点和优势。最后,结合数据字典管理系统(DDMS)的开发,给出