工作流中基于RBAC的SOD安全分析与应用
在RBAC中,职责分离(SoD--Separation of Duty)约束用户角色的授权,以保护敏感信息.SoD的限制一般由角色互斥关系(MER--mutually exclusive roles)定义.本文通过将企业流程的工作流结合到RBAC框架中,提出切实可行的分析SoD的计算方法.提出一种生成MER的算法和一个验证算法来检查设定的RBAC规则是否满足SoD的限制.本文讨论了详细的方法并举例来说明.
角色访问控制、职责分离、工作流、角色
25
TP31(计算技术、计算机技术)
2014-07-08(万方平台首次上网日期,不代表论文的发表时间)
共3页
62-63,12