基于组织建模的企业级信息系统访问控制模型
针对企业级信息系统访问控制中由于用户、角色与资源客体数量多而引起的控制复杂这一问题,提出了基于组织建模的访问控制设计思想.借鉴组织视图建模思想对传统RBAC模型中角色概念进行拓展,对客体分类并进行组件化设计以支持访问粒度控制.在此基础上给出一个基于组织建模的企业级信息系统访问控制模型,定义了一组模型要素并给出了实现访问控制的机理.最后给出一个基于组织建模的访问控制模型实现,并结合具体实例表明了该模型的可行性和有效性.
访问控制、角色、权限、组织建模、企业级信息系统
32
TP309.2(计算技术、计算机技术)
南京工业大学自然科学研究基金项目39709010
2011-06-15(万方平台首次上网日期,不代表论文的发表时间)
共6页
471-476