首页> 中文期刊>软件学报 >多域环境下基于属性的授权委托模型

多域环境下基于属性的授权委托模型

     

摘要

传统的基于实体标识的授权模型会导致由于授权路径的不一致而引起权限传播的不一致,并可能导致不合法的实体进入授权路径获得不应有的权限.针对以上两方面的问题,提出一个基于属性的授权委托模型ABADM(attribute-based authorization delegation model),将授权模型中权限的传递与权力的委托均建立在实体所具有的属性集合的基础之上,以属性集合作为实体自身的代表进行授权,从而确保拥有相同属性凭证链的实体其权限是一致的.模型将属性与访问权限进行明确区分,提出了域内属性权限分配策略和域间属性计算模型,通过两者的结合给出了在ABADM模型中计算实体所拥有的跨域属性集合和访问权限的方法,并结合具体实例对模型的使用进行了说明.

著录项

  • 来源
    《软件学报》|2011年第7期|1661-1675|共15页
  • 作者

    吴槟; 冯登国;

  • 作者单位

    中国科学院研究生院信息安全国家重点实验室,北京100049;

    信息安全共性技术国家工程研究中心,北京100190;

    中国科学院研究生院信息安全国家重点实验室,北京100049;

    中国科学院软件研究所信息安全国家重点实验室,北京100190;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 安全保密;
  • 关键词

    跨域授权; 基于属性的委托; 权限传播; 信任管理;

  • 入库时间 2022-08-18 05:34:52

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号