论文部分内容阅读
针对传统RBAC模型和当前一些扩展的RBAC模型的不足之处,提出了一种新的基于面向对象特性的RBAC模型,该模型定义了两种权限(公有权限、私有权限)、两种继承方式(公有继承、私有继承)和一个辅助操作(权限类型修改操作),并提出了三个继承规则,形成了一个能描述复杂层次关系的角色访问控制模型。新模型克服了私有角色、继承冲突等问题,非常易于用面向对象语言来实现。