论文部分内容阅读
本文首先对目前比较成熟的基于角色访问控制的安全模型分别进行了简要介绍,并对这些模型的特点做了简要分析和比较,然后着重介绍和分析了RBAC96/ARBAC97模型,通过分析指出了ARBAC97模型还存在的一些缺陷,以及在应用中可能会导致的一些问题。 针对ARBAC97模型所产生的问题,本文提出了层次范围的概念,在此基础上建立了两个用于管理角色层次的模型NRRA1和NRRA2,并且将NRRA2模型扩展为一个基于角色访问控制的管理模型NARBAC,以其代替ARBAC97模型。 最后,本文还讨论和分析了新模型的一些特点,以及相对于ARBAC97模型的优点。