657 '))6$% 计 算 机 工 程 与 科 学 +.108#(!#110!#( 9 )*!1#*1 第 5 卷 第 期 年 月 :+,;56+;#; 文 章 编 号 $%$5 一 种 面 向 系 统 基 于 权 限 位 的 访 问 控 制 方 法 刘 智 吴 刚 上 海 交 通 大 学 软 件 学 院 上 海 摘 要 访 问 控 制 技 术 是 保 障 信 息 系 统 安 全 的 关 键 技 术 在 对 已 有 的 访 问 控 制 技 术 进 行 了 回 顾 和 分 析 的 基 础 上 提 出 了 访 问 控 制 模 型 该 模 型 针 对 系 统 中 存 在 的 用 户 层 次 多 数 据 量 大 数 据 细 粒 度 的 控 制 等 因 素 造 成 的 系 统 性 能 低 效 和 管 理 困 难 的 问 题 引 入 了 用 户 组 层 次 来 替 代 访 问 控 制 模 型 中 的 角 色 层 次 并 增 加 了 权 限 层 次 结 构 来 管 理 数 据 权 限 同 时 结 合 在 某 企 业 系 统 设 计 和 实 现 中 的 实 践 设 计 了 基 于 权 限 位 的 访 问 控 制 算 法 用 于 解 决 正 负 权 限 引 起 的 策 略 冲 突 问 题 实 验 结 果 表 明 了 该 模 型 和 算 法 在 大 型 信 息 系 统 权 限 管 理 的 高 效 性 关 键 词 产 品 数 据 管 理 基 于 角 色 的 访 问 控 制 访 问 控 制 中 图 分 类 号 文 献 标 志 码!""#$%! "#" &'! #( )*++,+-)+-./01)#(!!++#(#!10"!.)#(!!# "**1""*+#.0+,!"#!+0.#."1*0!..1*#+,+(.+0+.1*..1!#-+0.!+#"".1'#.!"10/101!1/.112!".!#(**1""*+#.0+,+31,"#30++"1.1+31,!"+31,!"31"!(#13.+"+,1.10+4,1""*"!#1-!*!1#*#33!-!*,.#(11#./!*12!".!#.1 "".1#301*"134(1+#.+-3.-!#1(0!#13*+#.0+,+-3.#3.++#"10,11,"1 "1"10(0+!100*!#".13+-0+,1!100*.+31*01"110!""!+#*+#-!(0.!+#3.#3!#.0+3*1 10!""!+#!100*.+ #(13.10!""!+##310.1,!*.!+#!##1#.100!"1 "".1 /1,"+0++"1#**1""*+#.0+,,(+0!.4"13+#10!""!+#4!.".+"+,1.1*+#-,!*.*"134#1(.!110!""!+#" $!%**1""*+#.0+, & 引 言 数 据 资 源 作 为 企 业 的 核 心 资 产 直 接 关 系 到 企 业 的 经 济 利 益 因 此 对 数 据 资 源 访 问 的 安 全 性 保 障 工 作 尤 为 重 要 产 品 数 据 管 理 0+3*..#(11#. 系 统 是 设 计 生 产 型 企 业 的 重 要 信 息 系 统 管 理 着 所 有 与 产 品 相 关 的 信 息 包 括 产 品 的 零 部 件 信 息 结 构 配 置 文 件 等 和 所 有 与 产 品 相 关 的 过 程 包 括 审 批 发 放 工 程 更 改 一 般 流 程 配 置 管 理 等 目 前 已 有 一 些 系 统 如 11#.10!#3*!,1.0!2)0.1 在 航 空 能 源 船 舶 制 造 等 领 域 有 着 广 泛 的 应 用 但 是 实 践 过 程 中 发 现 这 些 系 统 中 存 在 一 个 普 遍 的 问 题 即 文 档 访 问 的 速 度 慢 其 主 要 原 因 在 于 大 型 企 业 对 数 据 细 粒 度 的 访 问 控 制 造 成 了 大 量 的 计 算 同 时 用 户 层 次 多 产 品 数 据 量 大 也 增 加 了 权 限 配 置 管 理 上 的 难 度 本 文 针 对 这 一 问 题 结 合 在 某 企 业 系 统 收 稿 日 期 修 回 日 期 5 通 讯 地 址 上 海 市 上 海 交 通 大 学 软 件 学 院 )*++,+-)+-./01)#(!!++#(#!10"!.)#(!!#
刘 智 等 一 种 面 向 系 统 基 于 权 限 位 的 访 问 控 制 方 法 设 计 和 实 现 中 的 实 践 给 出 了 一 种 访 问 控 制 模 型 并 设 计 了 基 于 权 限 位 的 访 问 控 制 算 法 以 在 满 足 访 问 控 制 需 求 的 前 提 下 减 少 计 算 时 间 提 高 文 档 访 问 效 率 本 文 第 节 介 绍 了 典 型 的 访 问 控 制 模 型 第 节 结 合 某 企 业 系 统 对 访 问 控 制 的 需 求 提 出 了 一 种 +,1"13 **1"" +#.0+, 模 型 第 节 在 模 型 的 基 础 上 给 出 了 一 种 基 于 权 限 位 的 访 问 控 制 判 断 算 法 并 通 过 对 比 实 验 说 明 了 本 文 算 法 和 模 型 的 有 效 性 最 后 对 本 文 进 行 了 总 结 $ 信 任 管 理 等 被 称 为 下 一 代 访 问 控 制 模 型 0!*/010+,14"13**1""*+#.0+, 提 出 了 一 种 支 持 隐 私 信 息 访 问 控 制 机 制 的 框 架 扩 展 了 模 型 是 在 工 作 流 中 的 具 体 应 用 是 一 种 新 工 作 流 系 统 的 带 权 角 色 与 周 期 时 间 访 问 模 型 空 间 矢 量 数 据 细 粒 度 强 制 查 询 访 问 控 制 模 型 针 对 敏 感 空 间 地 理 矢 量 数 据 形 状 不 规 则 跨 多 级 敏 感 区 域 分 布 的 特 点 对 强 制 访 问 控 制 模 型 进 行 空 间 扩 展 将 空 间 数 据 查 询 与 安 全 策 略 检 索 相 结 合 本 文 将 要 介 绍 的 访 问 控 制 模 型 也 是 对 模 型 的 一 种 扩 展 ' 典 型 的 访 问 控 制 模 型 访 问 控 制 模 型 访 问 控 制 技 术 是 保 障 信 息 系 统 安 全 的 一 种 重 要 技 术 它 是 通 过 某 种 途 径 显 式 地 准 许 或 限 制 主 体 对 客 体 访 问 能 力 及 范 围 的 一 种 方 法 通 过 对 资 源 的 限 制 访 问 防 止 非 法 用 户 侵 入 或 因 为 合 法 用 户 的 不 慎 操 作 而 造 成 的 破 坏 从 而 保 证 系 统 资 源 受 控 地 合 法 地 使 用 传 统 的 访 问 控 制 有 自 主 访 问 控 制!" *01.!+#0**1""+#.0+, 和 强 制 访 问 控 制 #3.+0**1""+#.0+, 自 主 访 问 控 制 是 在 确 认 主 体 身 份 以 及 主 体 所 属 组 的 基 础 上 对 访 问 进 行 限 制 的 一 种 方 法 中 具 有 某 种 访 问 权 的 主 体 能 够 自 行 决 定 将 其 访 问 权 直 接 或 间 接 地 授 予 其 他 主 体 它 具 有 很 大 的 灵 活 性 但 是 这 种 灵 活 性 可 能 会 导 致 权 限 的 传 递 出 现 失 控 而 导 致 信 息 泄 露 强 制 访 问 控 制 是 强 加 给 主 体 的 一 种 访 问 控 制 方 式 为 所 有 的 主 体 和 客 体 分 配 了 敏 感 标 签 利 用 敏 感 标 签 来 确 定 主 体 是 否 可 以 访 问 客 体 的 特 定 信 息 如 只 有 当 主 体 的 敏 感 等 级 高 于 或 等 于 客 体 的 敏 感 等 级 时 才 允 许 主 体 访 问 客 体 的 主 要 缺 点 在 于 实 现 工 作 量 较 大 管 理 不 便 对 系 统 连 续 工 作 能 力 和 授 权 的 可 管 理 性 方 面 考 虑 不 足 基 于 角 色 的 访 问 控 制 是 当 前 应 用 最 为 广 泛 的 访 问 控 制 模 型 其 中 引 入 了 角 色 的 概 念 用 户 与 权 限 通 5 过 角 色 相 关 联 使 得 授 权 管 理 变 得 简 单 企 业 的 环 境 与 需 求 不 同 对 访 问 控 制 的 要 求 也 不 同 国 内 外 的 计 算 机 学 者 和 技 术 人 员 不 断 对 访 问 控 制 模 型 进 行 完 善 和 扩 展 提 出 了 一 些 新 的 模 型 如 6 0!*/010+,14"13**1""*+#.0+, $ 7 等 其 中 使 用 控 制 6 模 型 基 于 授 权 责 任 条 件 三 大 决 策 因 素 及 主 客 体 属 性 实 现 动 静 结 合 的 授 权 策 略 包 含 了 企 业 内 不 同 层 次 的 用 户 在 同 一 个 集 成 环 境 下 工 作 产 品 过 程 的 每 一 个 步 骤 涉 及 到 各 种 人 员 他 们 在 产 品 生 命 周 期 中 对 数 据 文 档 有 不 同 的 操 作 需 要 被 授 予 不 同 的 权 限 结 合 在 某 企 业 的 实 践 我 们 发 现 系 统 访 问 控 制 需 求 的 复 杂 性 主 要 表 现 在 以 下 三 个 方 面 主 体 的 复 杂 性 企 业 的 用 户 层 次 多 组 织 结 构 庞 大 导 致 用 户 权 限 管 理 的 难 度 大 客 体 的 复 杂 性 企 业 的 数 据 资 源 庞 大 制 造 一 个 产 品 可 产 生 几 十 万 个 文 档 这 些 文 档 具 有 多 个 属 性 如 安 全 标 识 生 命 周 期 等 控 制 过 程 的 复 杂 性 用 户 和 数 据 资 源 具 有 安 全 标 识 且 用 户 不 能 访 问 高 于 自 己 安 全 等 级 的 数 据 资 源 用 户 对 数 据 资 源 的 权 限 随 着 数 据 资 源 的 生 命 周 期 变 化 而 变 化 如 文 档 创 建 者 可 以 修 改 处 于 创 建 状 态 的 文 档 但 不 能 修 改 处 于 已 发 布 状 态 的 文 档 为 了 实 现 上 述 系 统 访 问 控 制 的 需 求 本 文 在 模 型 的 基 础 上 使 用 用 户 组 层 次 替 代 访 问 控 制 模 型 中 的 角 色 层 次 并 引 入 了 权 限 层 次 结 构 来 组 织 权 限 得 到 了 模 型 图 和 图 分 别 展 示 了 控 制 模 型 的 结 构 和 权 限 的 层 次 结 构 下 面 详 细 描 述 模 型 的 元 素 和 元 素 间 的 关 系 主 体 "10 用 户 是 具 有 某 些 属 性 的 实 体 并 且 持 有 部 分 权 限 用 户 的 属 性 决 定 其 是 否 具 有 访 问 某 类 资 源 的 能 力 如 组 名 角 色 安 全 标 识 等 客 体 1"+0*1 访 问 控 制 的 核 心 功 能 是 保 护 系 统 资 源 在
$ +.108#(!#110!#( 9 )*!1#*1 计 算 机 工 程 与 科 学 5!(01**1""*+#.0+,+31, 图 访 问 控 制 模 型!(0110!""!+#!100* 图 权 限 组 织 结 构 系 统 中 受 保 护 的 资 源 有 系 统 功 能 和 数 据 资 源 系 统 功 能 有 产 品 配 置 管 理 产 品 文 档 管 理 电 子 仓 库 管 理 权 限 管 理 等 系 统 中 的 数 据 资 源 多 种 多 样 如 设 计 图 纸 施 工 图 纸 财 务 文 档 等 为 了 更 好 地 管 理 如 此 种 类 繁 多 的 数 据 资 源 具 有 类 似 操 作 权 限 的 数 据 资 源 客 体 可 组 织 成 文 件 夹 安 全 标 识 )1*0!.&11, 系 统 中 的 部 分 资 源 包 含 敏 感 信 息 安 全 标 识 用 来 标 识 具 有 敏 感 信 息 的 数 据 资 源 用 户 不 能 读 取 高 于 其 安 全 标 识 的 数 据 资 源 数 据 资 源 的 安 全 级 别 可 分 为 绝 密 机 密 普 通 等 级 别 操 作 10.!+# 系 统 中 的 权 限 操 作 可 以 分 为 两 类 第 一 类 操 作 为 读 写 等 基 本 操 作 第 二 类 操 作 为 完 全 控 制 等 组 合 操 作 模 型 中 引 入 了 拒 绝 权 限 例 如 拒 绝 读 拒 绝 写 等 它 的 优 先 级 最 高 给 权 限 的 配 置 带 来 了 很 多 方 便 例 如 要 实 现 某 用 户 组 除 用 户 +4 外 其 他 人 都 有 权 限 安 全 管 理 员 只 需 先 简 单 地 给 +4 设 定 拒 绝 权 限 再 设 定 组 内 所 有 成 员 拥 有 权 限 则 可 实 现 上 述 功 能 如 果 不 存 在 拒 绝 权 限 那 么 就 必 须 给 组 内 其 他 成 员 一 一 赋 权 才 能 实 现 由 此 可 见 引 入 拒 绝 权 限 简 化 了 系 统 管 理 减 少 了 授 权 数 据 量 5 角 色 +,1 角 色 是 一 种 有 利 于 安 全 管 理 员 组 织 权 限 的 方 式 如 将 一 个 用 户 分 配 给 另 外 一 个 项 目 安 全 管 理 员 可 以 简 单 地 让 这 个 用 户 分 配 到 一 个 新 的 角 色 系 统 的 角 色 有 系 统 管 理 员 安 全 管 理 员 业 务 管 理 员 设 计 人 员 总 工 程 师 等 用 户 组 "100+ 和 用 户 组 层 次 结 构 "100+!100* 用 户 组 依 据 企 业 的 组 织 结 构 划 分 用 户 组 层 次 结 构 定 义 企 业 的 职 能 继 承 关 系 如 果 用 户 组 包 含 了 用 户 组 则 用 户 组 继 承 用 户 组 的 所 有 权 限 采 用 用 户 组 层 次 结 构 代 替 角 色 层 次 结 构 有 利 于 安 全 管 理 部 门 和 人 力 资 源 部 门 的 职 责 分 离 例 如 人 力 资 源 部 门 管 理 企 业 的 组 织 结 构 如 果 企 业 要 建 立 一 个 新 的 部 门 人 力 资 源 部 门 负 责 部 门 的 建 立 安 全 管 理 员 只 需 给 该 部 门 分 配 某 些 角 色 而 无 需 建 立 新 的 角 色 层 次 来 体 现 企 业 结 构 的 变 化 同 时 采 用 用 户 层 次 结 构 可 以 简 化 授 权 工 作 系 统 中 包 含 大 量 的 用 户 和 角 色 如 果 给 每 个 用 户 分 配 角 色 授 权 数 据 库 必 须 记 录 每 一 条 用 户 角 色 关 系 数 据 而 现 在 只 需 记 录 一 条 用 户 组 和 角 色 对 应 的 数 据 大 大 减 少 了 授 权 数 据 量 $ 权 限 10!""!+# 和 权 限 层 次 结 构 10!" "!+#!100* 权 限 是 对 系 统 中 受 保 护 的 一 个 或 多 个 客 体 对 象 执 行 操 作 的 许 可 由 操 作 客 体 以 及 客 体 属 性 包 括 生 命 周 期 客 体 类 型 组 成 权 限 层 次 结 构 定 义 了 系 统 中 数 据 资 源 之 间 的 继 承 语 义 结 构 如 产 品 与 产 品 设 计 文 档 的 关 系 在 权 限 分 配 时 给 上 层 权 限 赋 权 即 针 对 该 上 层 权 限 所 有 的 子 权 限 赋 权 而 对 子 权 限 赋 权 只 是 针 对 子 权 限 本 身 赋 权 在 实 际 应 用 中 对 用 户 赋 权 即 指 派 用 户 去 完 成 一 系 列 的 组 合 权 限 安 全 管 理 员 可 以 给 用 户 分 配 上 层 权 限 即 可 实 现 用 户 对 所 有 下 层 权 限 的 配 置 简 化 了 授 权 工 作 图 是 产 品 数 据 权 限 层 次 结 构 的 例 子 产 品 包 含 了 设 计 数 据 财 务 数 据 项 目 产 品 产 品 设 计 文 档 图 纸 等 这 些 数 据 资 源 都 处 于 不 同 的 权 限 层 次 项 目 对 象 的 权 限 适 用 于 下 层 各 个 对 象 如 产 品 产 品 设 计 文 档 等 7 会 话 )8))'6 会 话 )8))'6) 是 用 户 与 激 活 的 角 色 集 合 之 间 的 映 射 一 个 用 户 建 立 一 个 会 话 时 可 以 激 活 不 同 的 角 色 用 户 组 角 色 分 配 角 色 权 限 分 配 用 户 与 用 户 组 分 配 会 话 角 色 用 户 会 话 是 模 型 元 素 间 的 重 要 关 系 在 系 统 中 用 户 组 与 角 色 角 色 和 权 限 是 多 对 多 的 关 系 例 如 一 个 用 户 组 可 以 拥 有 一 个 或 多 个 角 色 而 一 个 角 色 也 可 以 被 分 配 给 一 个 或 多 个 用 户 组 一 个 角 色 可 以 访 问 一 个 或 多 个 资 源 而 一 个 资 源 也 可 以 被
刘 智 等 一 种 面 向 系 统 基 于 权 限 位 的 访 问 控 制 方 法 一 个 或 多 个 角 色 访 问 这 种 方 式 带 来 了 给 角 色 分 配 权 限 和 给 角 色 分 配 用 户 组 时 的 灵 活 性 和 细 粒 度 基 于 权 限 位 的 访 问 控 制 判 断 算 法 上 述 模 型 存 在 正 负 权 限 赋 予 为 正 权 限 拒 绝 为 负 权 限 系 统 权 限 配 置 中 会 出 现 相 同 主 体 对 客 体 具 有 互 斥 的 权 限 例 如 某 项 配 置 要 求 主 体 执 行 某 项 操 作 而 另 一 项 配 置 却 禁 止 主 体 执 行 此 项 操 作 为 了 解 决 正 负 权 限 的 策 略 冲 突 问 题 并 实 现 某 用 户 各 种 角 色 权 限 的 合 并 计 算 本 节 给 出 权 限 操 作 位 的 定 义 和 基 于 权 限 位 的 计 算 方 法 (& 权 限 操 作 定 义 系 统 中 可 独 立 赋 予 的 数 据 权 限 操 作 有 读 取 修 改 删 除 设 定 安 全 标 识 每 个 权 限 操 作 有 三 种 状 态 有 无 拒 绝 本 文 采 用 两 位 二 进 制 编 码 来 表 示 操 作 状 态 由 于 拒 绝 权 限 具 有 优 先 否 决 权 在 整 个 运 算 过 程 中 拒 绝 的 状 态 保 持 不 变 二 进 制 代 码 与 其 它 两 位 二 进 制 码 进 行 按 位 或 运 算 后 的 结 果 仍 然 是 状 态 不 发 生 改 变 所 以 我 们 取 为 拒 绝 权 限 的 状 态 标 识 由 此 得 出 以 下 权 限 操 作 的 状 态 设 置 拒 绝 操 作 权 限 状 态 没 有 配 置 操 作 权 限 状 态 具 有 操 作 权 限 状 态 权 限 操 作 名 表 列 出 了 各 种 权 限 操 作 的 二 进 制 代 码 值 )"&# 权 限 操 作 代 码 表 & 权 限 操 作 代 码 安 全 标 识 7$ 删 除 5 修 改 读 取 全 部 控 制 拒 绝 设 定 安 全 标 识 设 定 安 全 标 识 拒 绝 删 除 删 除 拒 绝 修 改 修 改 拒 绝 读 取 读 取 其 中 读 取 操 作 状 态 为 位 修 改 操 作 状 态 为 位 删 除 操 作 状 态 为 5 位 设 定 安 全 标 识 操 作 状 态 为 $7 位 由 此 得 出 全 部 控 制 为 拒 绝 设 定 安 全 标 识 为 设 定 安 全 标 识 为 读 取 为 $5 (' 基 于 权 限 位 的 访 问 权 限 计 算 系 统 中 一 个 用 户 可 以 有 多 个 角 色 用 户 所 属 的 用 户 组 又 可 能 有 新 的 角 色 分 配 这 些 角 色 对 某 个 资 源 可 能 都 有 权 限 配 置 因 此 需 要 对 这 些 权 限 配 置 进 行 合 并 计 算 基 于 上 述 权 限 位 操 作 定 义 下 的 某 用 户 访 问 权 限 计 算 方 法 如 算 法 所 示 算 法 & 基 于 权 限 位 的 访 问 权 限 计 算 '#. 用 户 操 作 资 源.. 权 限 取 值 为 1"6+1" 意 味 着 用 户 可 以 对 资 源 执 行 操 作 初 始 化 位 串!- 被 赋 予 的 安 全 标 识 高 于 被 赋 予 的 安 全 标 识 +,1 被 赋 予 的 角 色 集 合! 所 有 包 含 的 用 户 组 -+0,"!3+ +,1 每 个 " 被 赋 予 的 角 色 集 合 1#3-+0 -+0, 3+ 对 的 权 限 位 串 位 串 并 操 作 1#3-+0 #$% 截 取 中 第 位 和 第 位!-#$% &&.1# 1" 1,"1 6+ 1#3!- 1,"1 6+ 1#3!- ( 实 验 结 果 基 于 模 型 和 基 于 权 限 位 的 访 问 控 制 判 断 算 法 本 文 以 某 企 业 为 例 设 定 系 统 中 用 户 个 用 户 组 个 角 色 个 并 参 照 企 业 的 安 全 管 理 策 略 就 和 两 种 访 问 控 制 方 法 对 系 统 性 能 影 响 实 施 了 随 着 数 据 资 源 的 增 加 授 权 数 据 量 和 访 问 时 间 变 化 的 实 验 实 验 结 果 如 图 和 图 所 示 图 显 示 随 着 数 据 资 源 规 模 的 增 加 的 授 权 数 据 量 远 小 于 中 的 授 权 数 据 量 图 显 示 不 同 的 访 问 控 制 方 法 所 花 费 的 时 间 不 一 样 其 中 随 着 数 据 规 模 的 增 加 访 问 权 限 的 计 算 时 间 趋 向 稳 定 且 保 持 在 5 秒 以 下 模 型 中 的 计 算 时 间 随 着 数 据 规 模 的 增 加 线
$ +.108#(!#110!#( 9 )*!1#*1 计 算 机 工 程 与 科 学 5 性 增 长 由 此 可 以 看 出 模 型 和 基 于 权 限 位 的 访 问 权 限 计 算 在 大 型 信 息 系 统 的 权 限 管 理 中 具 有 高 效 性 5100!+,+)#30++"136')".#303-+00+,14"13 **1""*+#.0+, 0#"*.!+#"+#'#-+0.!+# #3 )".1)1*0!.'))8$ 0=)#316"(1*+#.0+,+31, 0#"*.!+#"+#'#-+0.!+##3)".1)1*0!.') )8$7$ $6!>10.!#+8&+4+0!*/010+,14"13**1"" *+#.0+, 0#"*.!+#"+#'#-+0.!+##3)".1 )1*0!.'))8 7#(%!+!#(++#(.+1?1(#( /1!(.13 0+,1#310!+3!*.!1**1""*+#.0+,+31,+-/+0=-,+/""!(01+#.+-.+0!<133.*+0!"+#*0. 图 授 权 数 据 量 对 比 图.1+0#,+-)+-./01777!#!#1"1 %1#(&@!#1"10*#3311,+1#.+-.0".# (11#.!#/14"1*0!.+0#,+-)+-./01 5$!#!#1"1 #(1#!1#(1#((+!#1(0!#13#3.+0A10**1""*+#.0+,+31,#3!."1-!*!1#.01,!<.!+# -+0".!,1*.+03.+0#,+-)+-./01 77$77!#!#1"1 附 中 文 参 考 文 献 * 结 束 语!(01#.!1*+0!"+#*0. 图 运 行 时 间 对 比 图 本 文 分 析 了 某 企 业 的 访 问 控 制 需 求 针 对 其 复 杂 性 在 已 有 的 模 型 基 础 上 提 出 了 模 型 该 模 型 的 用 户 组 层 次 有 利 于 企 业 的 职 责 分 离 简 化 了 安 全 管 理 员 的 管 理 工 作 权 限 层 次 结 构 可 以 有 效 地 组 织 数 据 权 限 和 减 少 授 权 数 据 量 同 时 针 对 系 统 中 存 在 的 正 负 权 限 冲 突 引 入 了 权 限 位 的 访 问 决 策 合 并 算 法 实 验 结 果 表 明 该 模 型 和 算 法 在 大 型 信 息 系 统 的 权 限 管 理 中 具 有 高 效 性 参 考 文 献 &!)#!#(&!6!0++!#().#303+-0+3*.3.#31!!#("!#(#!10"!.01""!#!#1"1 # 1#!&!+0!#*!,1"#3!,11#..!+# +- 0+3*.3.#(11#.1!!#(!#*!#101""!#!#1"1 )1#!4++#(#**1""*+#.0+,+31,01"10*,!*.!+#1"10*+-+.10"5!#!#1"1 )#3+#18+,14"13**1""*+#.0+,+31," '888+.107$ 李 善 平 刘 乃 若 郭 明 产 品 数 据 标 准 与 北 京 清 华 大 学 出 版 社 范 文 慧 李 涛 产 品 数 据 管 理 的 原 理 与 实 施 北 京 机 械 工 业 出 版 社 沈 海 波 洪 帆 访 问 控 制 模 型 研 究 综 述 计 算 机 应 用 研 究 5 7 王 小 明 赵 宗 涛 郝 克 刚 工 作 流 系 统 带 权 角 色 与 周 期 时 间 访 问 控 制 模 型 软 件 学 报 777 徐 锋 吕 建 14 安 全 中 的 信 任 管 理 研 究 与 进 展 软 件 学 报 5$ 张 妍 陈 驰 冯 登 国 空 间 矢 量 数 据 细 粒 度 强 制 查 询 访 问 控 制 模 型 及 其 高 效 实 现 软 件 学 报 77$ 77 作 者 简 介 刘 智 7$ 女 湖 南 祁 阳 人 硕 士 生 研 究 方 向 为 分 布 计 算 和 信 息 系 统 +,!<!,!+*+,-./4+0#!#7$)*#3!3.1 1001"10*!#.101"."!#*,31 3!".0!4.13 *+.!#(#3!#-+0.!+#"".1 吴 刚 $ 男 江 苏 南 通 人 博 士 副 教 授 研 究 方 向 为 分 布 式 计 算 和 云 计 算 +/(#(*"".13*# 0. 14+0#!#$""+*!.10+-1""+0!"01"10*!#.101"."!#*,31 3!".0!4.13*+.!#(#3*,+3*+.!#(