10.3969/j.issn.1002-137X.2007.02.020
OntoRBAC:基于本体的RBAC策略描述与集成
随着分布式安全系统研究的不断深入和发展,基于策略的体系结构已经逐步成为了访问控制系统中的一种主流方法.然而这些策略的定义均建立在特定的语言基础上,如何在异构的系统间进行集成尚缺乏有效的机制.本文提出了一种基于本体的访问控制策略定义机制--OntoRBAC--它完全支持了RBAC96模型,利用本体这个工具,能够为访问控制策略的制定提供更精确、更强大的描述能力,并且可以实现从语义层次上对不同策略的集成.而借助于SWRL(Semantic Web Rule Language),我们定义了多条适用于OntoRBAC的规则来进行对访问控制决策的推理.最后,介绍了这个系统的实现框架.
本体、策略、基于角色的访问控制
34
TP3(计算技术、计算机技术)
国家自然科学基金60403027;湖北省自然科学基金2005ABA258;国家重点实验室基金SKLSE05-07
2007-04-17(万方平台首次上网日期,不代表论文的发表时间)
共4页
82-85