首页> 中文会议>第十九次全国计算机安全学术交流会 >基于组织机构的访问控制(OSBAC)模型

基于组织机构的访问控制(OSBAC)模型

摘要

许多企业和政府机关已将计算机网络信息系统应用于实际工作,如何构造访问控制模型以保障其信息系统的安全成为主要问题.设立组织机构的目的是为了完成其所承担的任务.在组织机构中根据职责要求设立了许多角色,这些角色间具有树形层次结构关系.为完成组织机构所承担的任务,上层角色与其下层角色间存在双向的信息流动和管理与监督的关系且上层角色的保密与完整身份级别通常高于其下层角色.根据组织机构这些特点,我们提出了以保密性、完整性、安全策略及客体转换可信部件为基础,以任务安全执行为手段,日志审计为补充的基于组织机构的访问控制模型.

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号