• 中国计算机学会会刊
  • 中国科技核心期刊
  • 中文核心期刊

J4 ›› 2007, Vol. 29 ›› Issue (6): 14-17.

• 论文 • 上一篇    下一篇

分布式环境下用证书实现dRBAC

张昭理 洪帆 廖俊国   

  • 出版日期:2007-06-01 发布日期:2010-06-03

  • Online:2007-06-01 Published:2010-06-03

摘要:

对跨越多个管理域的系统而言,dRBAC是一个可升级的、分散的信任管理和访问控制机制。属性证书本质上是面向授权使用PKI的一种扩展方法,以支持与授权相关的任务。本文 提出了用证书来实现dRBAC的思想,详细阐述了如何使用属性证书在动态结盟环境下实现dRBAC模型。

关键词: 访问控制 角色 dRBAC 属性证书 多域

Abstract:

Distributed Role-Based Access Control (dRBAC) is a scalable, decentralized trust-management and access-control mechanism for systems that span multiple administrative domains. Attribute certification in essence is a way of extending authentication-oriented use of PKI to support tasks related to auth orization. In this paper, we address how to implement dRBAC via attribute certificates for dynamic coalition environments.

Key words: access control, role, dRBAC, attribute certificate, multiple domain