|
软件学报 2002
带时间特性的角色授权约束, PP. 1521-1527 Keywords: 信息安全,访问控制,角色,约束,时间特性 Abstract: 授权约束是基于角色的访问控制模型中一个非常重要的部分.已经有方法来对约束进行形式化的描述,但主要集中在有关约束的静态特性的描述上.提出一套形式化地描述时间特性的模型,使之能够描述带时间特性的授权约束.对已有的角色授权约束模型,即约束描述语言进行了深入研究,并进行了相应的扩展.这种扩展后的语言称为rclt(role-basedconstraintslanguagewithtime-character).同时,对rclt的时间效率的优化以及在rclt规则被违反时如何恢复合法状态的问题进行了形式化的讨论.rlct语言被证明可以很好地表示出对授权约束的时间特性的需求,但在效率优化和状态恢复方面要找到实用、高效的通用算法还需要作进一步的工作,这也是将来研究工作的主要目标.
|