|
软件学报 2003
基于任务的访问控制模型, PP. 76-82 Keywords: 基于任务的访问控制,主动安全模型,任务,工作流 Abstract: 目前的访问控制模型都是从系统的角度出发去保护资源,在进行权限的控制时没有考虑执行的上下文环境.然而,随着数据库、网络和分布式计算的发展,组织任务进一步自动化,与服务相关的信息进一步计算机化,这促使人们将安全问题方面的注意力从独立的计算机系统中静态的主体和客体保护,转移到随着任务的执行而进行动态授权的保护上.介绍了一种称为基于任务的访问控制tbac(task-basedaccesscontrol)的访问控制机制.它从工作流中的任务角度建模,可以依据任务和任务状态的不同,对权限进行动态管理.tbac非常适合分布式计算和多点访问控制的信息处理控制以及在工作流、分布式处理和事务管理系统中的决策制定.介绍了tbac的基本概念,对其模型进行了形式化描述和分析.可以预见,tbac将在办公及商业等多种领域中得到广泛的应用.
|