计算机应用 ›› 2011, Vol. 31 ›› Issue (05): 1298-1301.DOI: 10.3724/SP.J.1087.2011.01298

• 信息安全 • 上一篇    下一篇

基于角色-权限的普适计算受限委托方法

高大利1,孙凌2,辛艳3   

  1. 1.泉州师范学院 数学与计算机科学学院,福建 泉州 362000
    2.河南省商业高等专科学校 计算机应用系,郑州 450044
    3.信息工程大学 电子技术学院, 郑州 450004
  • 收稿日期:2010-10-18 修回日期:2010-12-15 发布日期:2011-05-01 出版日期:2011-05-01
  • 通讯作者: 孙凌
  • 作者简介:高大利(1975-),女,河南项城人,讲师,硕士,主要研究方向:人工智能、网络安全;孙凌(1976-),女,河南郑州人,副教授,硕士,主要研究方向:网络安全;辛艳(1982-),女,北京人,助理工程师,硕士,主要研究方向:普适计算。
  • 基金资助:

    国家863计划项目(2009AAJ124)。

Constrained role-permission based delegation in pervasive computing

GAO Da-li1, SUN Ling2, XIN Yan3   

  1. 1. School of Mathmatics and Computer Science, Quanzhou Normal University, Quanzhou Fujian 362000, China
    2. Department of Computer Application, Henan Business College, Zhengzhou Henan 450044, China
    3. Institute of Electronic Technology, Information Engineering University, Zhengzhou Henan 450004, China
  • Received:2010-10-18 Revised:2010-12-15 Online:2011-05-01 Published:2011-05-01

摘要: 针对普适计算跨区域访问控制中的委托授权限制问题,在角色-权限分配中根据权限的重要程度关联信任阈值和访问时间限制,设计了一种基于角色的访问控制(RBAC)模型的以角色-权限为委托单位的受限委托方法。通过证明执行模型与委托条件的一致性,表明该方法能够满足普适计算权限委托限制的要求,可以灵活地支持基于角色-权限的临时性和可执行角色集的依赖性。

关键词: 普适计算, 访问控制, 权限委托, 基于角色的访问控制, 委托限制

Abstract: Considering the permission delegation in inter-domain access control for pervasive computation environments, a role-permission based delegation method was given based on Role-Based Access Control (RBAC) model. The trust and time constraints were accounted by the importance of the permission. The consistency of the executing model and the delegation conditions was proved. It is shown that the method can satisfy the requirements of permission delegation in pervasive computing environments, and realize the temporal constraints and the dependence on executable role sets.

Key words: pervasive computing, access control, permission delegation, Role-Based Access Control (RBAC), delegation constraint