华南理工大学学报(自然科学版) ›› 2004, Vol. 32 ›› Issue (9): 13-16.
曾明 陈立定
Zeng Ming Chen Li- ding
摘要: 对于工作职能耦合度高、业务呈交叉状的企业传统的基于用户或角色的访问控制(RBAC)策略已难以实现信息系统的权限管理.文中结合 RBAC 的基本思想提出了一种分层的树型角色访问控制(TRBAC)模型并在应用程序层实现了基于角色的权限管理方案.实践表明TRBAC 简化了用户、角色和许可三者之间的配置规则方便了系统的授权管理.