基于JAAS企业级的访问控制模型

作者:徐光伟; 尹建伟; 陈刚; 董金祥
来源:计算机工程, 2005, (9): 67-69,215.
DOI:10.3969/j.issn.1000-3428.2005.09.026

摘要

目前RBAC模型已得到广泛的认同,但传统的RBAC实现脱离了企业的组织架构,同时认证模块与应用程序紧耦合也可给系统的维护和实现带来困难.该文在大量研究已实现RBAC模型的基础上提出了基于Principal的认证与授权模型、算法的大致思想,并提供了基于J2EE的实现方案.

全文