【文章內(nèi)容簡介】
Hierarchies,In Proceedings of 2rd ACM Workshop on Rolebased Access Control,Fairfax,Virginia,October 2223,1998.[7] Thomas RK,Sandhu RS,Towards a taskbased paradigm for flexible and adaptable access control in distributed :Proceedings of the 19921993 ACM SIGSAC New Security Paradigms .[8] Thomas Rk,Sandhu authorization:a research project in nextgeneration active security models for NSF Workshop on Workflow and Process Automation in Information Systems:StateoftheArt and Future .[9] Thomas Rk,Sandhu authentication controls(TABC):a family of models for active and enterpriseoriented authentication [10] Sandhu R S, Ganta S. On the expressive power of the unary transformation model. In: European Symposium on Research in Security and Privacy, 1994.[11] Thomas,. and Sandhu,. Conceptual Foundations for A Model of Taskbased of the IEEE Computer Security Foundations Workshop,New Hampshire,IEEE Press,1994.[12] Atluri .V,WeiKuang Huang. An Authorization Model for Workflows,Proceedings of the Fourth European Symposium on Research in Computer Security,Rome,Italy,September pages 2527,1996.(四)項目申請單位、主要合作申請單位及項目主要負(fù)責(zé)人的基本情況(五)有關(guān)本項目的現(xiàn)有工作基礎(chǔ)和支撐條件二、項目實施方案(一)項目達到的目標(biāo)及考核的主要技術(shù)經(jīng)濟指標(biāo)(含知識產(chǎn)權(quán)、技術(shù)標(biāo)準(zhǔn))(二)項目的主要研究(開發(fā))內(nèi)容對原有的RBAC96模型的研究和進一步改進;將RBAC模型引入到TBAC模型中,建立新型訪問控制模型;改進新型訪問控制模型,使其適應(yīng)OA系統(tǒng)的訪問控制需求;以組件庫的形式設(shè)計與實現(xiàn)這種新型的訪問控制模型。(三)試驗(開發(fā))規(guī)模及地點 本項目由某大學(xué)和某科技有限公司合作開發(fā),由思創(chuàng)公司提供相應(yīng)的系統(tǒng)需求,某大學(xué)提供技術(shù)開發(fā)人員;開發(fā)地點選在某大學(xué)。(四)主要技術(shù)關(guān)鍵及創(chuàng)新點 技術(shù)關(guān)鍵:(1)解決RBAC96中由于角色權(quán)限繼承導(dǎo)致的私有權(quán)限問題。(2)解決RBAC96模型中的約束描述能力較弱的問題。(3)解決TBAC中的約束描述能力不足的問題。 創(chuàng)新點:(1)改進現(xiàn)有的RBAC96模型;對于RBAC96模型的改進主要體現(xiàn)在下面兩點:1)解決RBAC1模型中的私有權(quán)限問題;2)增強RBAC2模型中約束描述語言的表達能力。(2)提出一種新型的