企业级信息系统中基于策略的访问控制

被引:7
作者
谢东文
刘民
吴澄
机构
[1] 清华大学自动化系国家CIMS工程技术研究中心
[2] 清华大学自动化系国家CIMS工程技术研究中心 北京
[3] 北京
关键词
访问控制; 角色; 策略; 规则;
D O I
10.13196/j.cims.2005.04.112.xiedw.020
中图分类号
TP309.2 [数据安全];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
为了保障企业在获取和处理信息时的信息安全性,需要建立一套信息访问控制机制。提出了基于策略的访问控制模型,介绍了该模型的概念和组成,给出了企业级信息系统访问控制应遵循的9 类规则,提出了一种具有通用性和良好可扩展性的实现方案。该方案已成功应用于某大型项目管理软件中,实践证明,可大大缩短软件开发时间,提高可维护性。
引用
收藏
页码:561 / 564
页数:4
相关论文
共 1 条
[1]  
项目管理基础.[M].傲姿时代项目管理教材开发项目组编著;.清华大学出版.2001,