透過您的圖書館登入
IP:18.190.154.145
  • 學位論文

一種整合情境角色與隔離式權限控管模型的方法

A Study On Combining CR-RBAC And I-RBAC

指導教授 : 留忠賢

摘要


在情境權限控管系統中,如果使用者因為不能滿足情境限制的條件,就無法啟用情境角色對物件執行動作。可是當物件彼此之間有相依關係時,可能由於無法執行動作,而影響到後續工作或是其他使用者執行上的問題。 本論文提出一個整合情境角色與隔離角色的方法,當使用者無法啟用情境角色時,可透過隔離角色來取得權限,可以暫時在隔離環境下對物件做存取的動作,等待一段時間後,視情境條件是否滿足再做確定執行或是取消的動作。此整合的模型可以應用在工作流程上,使流程在執行上比較不會中斷或延遲。最後並實作一個公文流程來說明此模型。

關鍵字

CR-RBAC 權限控管 I-RBAC

並列摘要


In a role-based access control system with context roles, when a user does not satisfy the context constraints, the user can not activate a context role to execute operation on the objects. But if there are dependencies between the operations on the objects, when an operation on an object could not be executed, subsequent operations on other objects can not be executed as well. In this thesis, we propose a method to combine context roles and isolated roles. When a user can not activate a context role, she can access the object by using an isolated role in the isolation environment temporarily. After some waiting period, depending on whether the context conditions are satisfied or not, the action will either be committed or canceled. The combined model can be used in workflow applications to avoid some delay or interruption. Finally, a document flow system was implemented to illustrate this model.

並列關鍵字

RBAC I-RBAC CR-RBAC

參考文獻


[2] 陳建宏, “以角色為主之權限控管系統中情境相關控管之研究與實作”, 中原大學資訊工程所論文, 2005年6月.
[3] 葉俊明, “以角色為主之權限控管系統中階層式情境角色之研究”, 中原大學資訊工程所論文, 2007年6月.
[1] Rick Kuhn, “Role Based Access Control”, American National Standard for Information Technology, April 2003.
[6] Nagajyothi Gunti, Weiqing Sun and Mohammed Niamat, “I-RBAC: Isolation Enabled Role-Based Access Control”, in Proceedings of Ninth Annual International Conference on Privacy, Security and Trust, July. 2011, pp. 79 – 86.
[7] F. Cuppens and A. Miege, “Modelling Context in the Or-BAC Model”, in Proceedings of the 19th Annual Computer Security Applications Conference, December 2003, pp. 416-425.

被引用紀錄


徐綱志(2016)。屬性型以角色為基底的權限控管於團隊群組之研究與應用〔碩士論文,中原大學〕。華藝線上圖書館。https://doi.org/10.6840/cycu201600104
林品婕(2013)。情境角色與隔離式權限控管整合模型於工作流程之應用〔碩士論文,中原大學〕。華藝線上圖書館。https://doi.org/10.6840/cycu201301008
李忠璇(2014)。在權限控管中整合情境角色與隔離式角色並應用於工作流程〔碩士論文,中原大學〕。華藝線上圖書館。https://doi.org/10.6840/CYCU.2014.00024
王登群(2005)。觀光旅館業對實施三明治教學實習之滿意度研究--以技專校院餐旅相關科系實習生為例〔碩士論文,亞洲大學〕。華藝線上圖書館。https://www.airitilibrary.com/Article/Detail?DocID=U0118-0807200916272516

延伸閱讀