首页> 外文OA文献 >Extended Privilege Inheritance in RBAC
【2h】

Extended Privilege Inheritance in RBAC

机译:RBAC中的扩展特权继承

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

In existing RBAC literature, administrative privileges are inherited just like ordinary user privileges. We argue that from a security viewpoint this is too restrictive, and we believe that a more flexible approach can be very useful in practice. We define an ordering on the set of administrative privileges, enabling us to extend the standard privilege inheritance relation in a natural way. This means that if a user has a particular administrative privilege, then she is also implicitly authorized for weaker administrative privileges. We prove the non-trivial result that it is possible to decide whether one administrative privilege is weaker than another and show how this result can be used to decide administrative requests in an RBAC security monitor.
机译:在现有的RBAC文献中,管理特权就像普通用户特权一样被继承。我们认为,从安全角度来看,这过于严格,我们认为,更灵活的方法在实践中可能非常有用。我们对一组管理特权定义了顺序,使我们能够自然地扩展标准特权继承关系。这意味着,如果用户具有特定的管理特权,则还暗中有权使用较弱的管理特权。我们证明了这样一个重要的结果:可以确定一个管理特权是否弱于另一个管理特权,并展示如何在RBAC安全监视器中使用该结果来确定管理请求。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号