电力信息系统中基于属性的访问控制模型的设计

被引:13
作者
王保义
王蓝婧
机构
[1] 华北电力大学计算机学院
关键词
电力信息系统; 访问控制; RBAC; 属性; 多域; 元策略; 元属性;
D O I
暂无
中图分类号
TM769 [电子计算机在电力系统中的应用];
学科分类号
080802 ;
摘要
电力信息系统构成一个复杂的多域环境,它为电力行业进行信息交换和协作带来便捷的同时,也带来了极大的安全隐患。由于多域环境下存在多种应用系统,且用户数目众多、来源广泛,给传统的基于角色访问控制(RBAC)模型带来了用户—角色赋值工作量大、多域间映射困难等问题。文中针对多域环境设计了一种基于属性的访问控制模型,属性是在角色的基础上扩展得来的,并提出利用元属性和元策略分别对域内的属性和策略进行描述,充分满足电力信息系统所处的异构环境和所有者对资源进行自主管理的需求,保证了域内、域外用户对系统资源进行访问的安全。
引用
收藏
页码:81 / 84+98 +98
页数:5
相关论文
共 3 条
[1]   基于PKI/PMI的变电站自动化系统访问安全管理 [J].
段斌 ;
刘念 ;
王键 ;
黄生龙 .
电力系统自动化, 2005, (23) :58-63
[2]   电力信息系统建模和定量安全评估 [J].
胡炎 ;
谢小荣 ;
辛耀中 .
电力系统自动化, 2005, (10) :30-35
[3]   异构电力信息系统综合查询的设计与实现 [J].
李晓明 ;
潘艳蓉 ;
张莲梅 .
电力系统自动化, 2004, (03) :81-85