授权约束是基于角色的访问控制模型中一个非常重要的部分。在RBAC模型中,通过引入一个角色层次将用户和授权的复杂关系的管理得以简化,近些年来RBAC模型得到了广泛应用。本文专注解决与时间特性有关的授权研究,在RBAC模型上做了时间的扩展,提出了在时间特性下的授权约束和会话的状态转换的解决方案,并且给出了该约束下的时间阈值的一般处理方法,将对该控制的整体性能有很大改善。
吉林工商学院学报
2012年2期