论文部分内容阅读
数据访问控制尤其是精细访问控制在当今网络化的应用环境下极为重要,原先采用的静态访问控制技术,随着用户数量和控制要求复杂度的增加而不适用。采用策略描述访问控制规则,在数据访问层实现动态访问控制是一种较为理想的解决方案。访问控制系统划分为策略管理和策略实施两个子系统;策略管理子系统负责整个系统内访问控制策略的控制,方便用户定义访问规则;实施子系统根据当前用户的上下文环境匹配适用的访问规则,将系统截获的数据库SQL语句,根据规则进行改写,从而达到精细访问控制目的。