黎湘运
- 作品数:4 被引量:4H指数:1
- 供职机构:国防科学技术大学信息系统与管理学院信息系统工程重点实验室更多>>
- 发文基金:国家自然科学基金更多>>
- 相关领域:自动化与计算机技术自然科学总论更多>>
- 基于多亲树的RBAC角色可视化管理
- 2010年
- 基于角色的访问控制(RBAC)被广泛地应用于各类复杂信息系统中,通过对用户指派角色进行授权以访问系统中的特定数据或资源。一些问题已在应用过程中逐渐暴露:如何较好地展现角色层次关系、用户角色指派和角色指派中约束如何体现、冗余的角色授权如何检测与解除等。从可视化的角度采用层次信息可视化技术来辅助RBAC中的角色管理。首先阐述了所研究的问题,并定义了可视化过程中使用的多亲树结构;然后给出一个多亲树规范化过程,以建立一个符合可视化要求的标准角色层次;随后提出一种双层可视化范例来展示角色管理过程,其中下层用于展示角色层次和权限,上层用于配置用户节点;此外,针对所述问题给出若干交互方法,以可视地辅助解决角色管理中的约束和冗余问题。
- 封孝生黎湘运孙扬张维明
- 关键词:角色管理角色层次
- 基于混合层次关系的扩展角色图模型研究
- 基于角色的访问控制(RBAC)是当今主流的访问控制模型,角色图模型是RBAC模型的一种,用来可视化RBAC模型中的各种层次关系,使得RBAC的管理更加直观、方便。 角色图模型的角色层次描述了角色与角色之间的继承关系,这种...
- 黎湘运
- 关键词:形式化描述
- 文献传递
- 基于混合层次关系的扩展角色图模型
- 2011年
- 针对现有角色图模型无法进行动态职责分离的问题,提出基于混合层次关系的扩展角色图模型。对角色层次关系进行细化,将混合层次关系引入角色图模型中,给出扩展后角色图模型角色层次的管理功能。实验结果表明,该模型能进行动态职责分离,提高角色图模型的性能。
- 黎湘运封孝生闫新乐
- 关键词:角色访问控制角色层次权限继承
- P2P中基于信任和属性的访问控制被引量:4
- 2011年
- P2P具有无集中控制节点、节点对等自治和网络动态的特点,这些特点为实施访问控制带来很大的挑战,传统的访问控制技术不能很好地适应对等网环境。首先对现有的对等网环境中的访问控制技术进行研究,然后在基于信任模型的角色访问控制的基础上,针对无法区分通过信任模型计算出相同结果的用户的问题,提出了基于信任和属性的访问控制。基于信任和属性的访问控制引入资源属性和用户属性来分别描述资源和用户,依据用户属性、信任模型计算出的数值、环境属性和授权策略来建立用户角色指派关系,依据资源属性和授权策略来建立角色权限指派关系,从而解决基于信任模型的角色访问控制存在的问题。
- 封孝生王桢文黎湘运
- 关键词:访问控制P2P