基于周期时间限制的自主访问控制委托模型
A Delegation Model for Periodicity Constraints-Based DAC作者机构:中国科学院软件研究所基础软件国家工程研究中心 中国科学院研究生院北京100039
出 版 物:《计算机学报》 (Chinese Journal of Computers)
年 卷 期:2006年第29卷第8期
页 面:1427-1437页
核心收录:
学科分类:0839[工学-网络空间安全] 08[工学] 081201[工学-计算机系统结构] 0812[工学-计算机科学与技术(可授工学、理学学位)]
基 金:国家"九七三"重点基础研究发展规划项目基金(G1999035802)资助
摘 要:参考Bertino等人的工作,基于他们提出的加入了周期时间和时序依赖的自主访问控制模型,给出了一个支持临时性限制、时序依赖性限制和传播性限制的权限委托模型PDACDM.用周期时间、使用次数、有效期限来控制临时委托,用推导规则来控制权限间的时序依赖,用委托深度来限制委托权限的传播.进一步给出了模型的形式化描述及其一致性证明,为模型在实际系统中实施委托奠定了基础.