Giới thiệu Các ràng buộc khuôn khổ và an ninh trình bày trong các chương trước đã được quy định đối với người dùng, vai trò và quyền, và cấp quyền truy cập cho người dùng với. Chúng tôi nghiên cứu sự lan truyền của ủy quyền cho phép, nhưng không buộc nó với bất kỳ hoạt động trong hệ thống. Giấy uỷ quyền được xác định trước để vai trò và quyền thường cho phép truy cập cho nhiều thời gian hơn so với yêu cầu; thậm chí nếu một người dùng hoàn thành một nhiệm vụ, người sử dụng vẫn có những quyền tương tự, cho đến khi người quản trị đã không loại bỏ chúng một cách rõ ràng. Điều này dẫn đến bảo mật bị xâm. Để đảm bảo người dùng có ủy quyền khi có yêu cầu, một khuôn khổ quản lý au-thorisation động đã được giới thiệu. Trong chương này chúng tôi mô tả một cách tiếp cận để kiểm soát ủy quyền chủ động. Trừu tượng và cơ chế này sẽ được intro-duced cung cấp cho việc quản lý thời gian chạy của kiểm soát truy cập, điều này phù hợp với bối cảnh gắn với nhiệm vụ tiến bộ và trình tự hoạt động mới nổi.
đang được dịch, vui lòng đợi..
