10.3969/j.issn.1003-0107.2015.09.002
基于数据访问层的精细访问控制研究
数据访问控制尤其是精细访问控制在当今网络化的应用环境下极为重要,原先采用的静态访问控制技术,随着用户数量和控制要求复杂度的增加而不适用.采用策略描述访问控制规则,在数据访问层实现动态访问控制是一种较为理想的解决方案.访问控制系统划分为策略管理和策略实施两个子系统;策略管理子系统负责整个系统内访问控制策略的控制,方便用户定义访问规则;实施子系统根据当前用户的上下文环境匹配适用的访问规则,将系统截获的数据库SQL语句,根据规则进行改写,从而达到精细访问控制目的.
数据访问层、精细访问控制、动态访问控制、SQL语句改写
TP309(计算技术、计算机技术)
2015-10-14(万方平台首次上网日期,不代表论文的发表时间)
共3页
6-7,17