首页 期刊 计算机技术与发展 信息系统中的访问控制技术研究 【正文】

信息系统中的访问控制技术研究

作者:陈卓; 卫海鹂; 赵宗涛; 王小明; 李竹林 第二炮兵工程学院; 计算机系; 陕西; 西安; 710025; 第二炮兵工程学院; 计算机系; 陕西; 西安; 710025; 西北大学; 计算机科学系; 陕西; 西安; 710069; 陕西师范大学; 计算机学院; 陕西; 西安; 710062
自主访问控制   强制访问控制   基于角色的访问控制  

摘要:访问控制是信息系统安全的核心策略之一,它与信息加密、身份验证、安全审计、入侵检测等系统安全理论与技术有机结合,构成了信息系统中存储、处理和传输数据的安全基础设施.访问控制作为计算机信息保护中的重要环节,近年来得到了广泛的重视.文中讨论了自主访问控制、强制访问控制和基于角色的访问控制,给出了它们的形式化定义及基本规则,分析了它们各自的优缺点.经对基于角色的访问控制技术的讨论和分析,得出RBAC更加适合应用的需要.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅