Author: 黃俊文
Chun-wen Huang
Thesis Title: 使用面板的概念,發展一個有效率的以角色為基礎的存取控制模式之系統實作建議
An Efficient Way to Implement RBAC Systems with Template
Advisor: 查士朝
Shi-Cho Cha
Committee: 莊裕澤
Yuh-Jzer Joung
Yuan-Cheng Lai
Nai-Wei Lo
Degree: 碩士
Department: 管理學院 - 資訊管理系
Department of Information Management
Thesis Publication Year: 2008
Graduation Academic Year: 96
Language: 中文
Pages: 76
Keywords (in Chinese): 角色為基礎的存取控制模式存取控制角色
Keywords (in other languages): RBAC, Access Control, Role
  • 在電子化企業的概念日趨普及與資訊安全日趨重視的現代,存取控制無疑是最有效的資訊安全控制方法之一。而在各種存取控制的模式中,又以角色為基礎的存取控制模式 ( Role-based Access Control,RBAC ),最能支援分工與最小權限等內部控制與公司治理的需求,因此這個模式在近來也受到相當的重視。

      然而,RBAC 模型本身,需要同時處理物件、權限、角色與使用者之間的關係。就此而言,目前既有的 RBAC 實作,多半無法提供一個方便或友善的界面來協助管理者管理權限。

      針對這樣的問題,本篇研究提出樣板的概念,讓管理者只要先定義好樣板,就能透過樣板讓系統自動產生各種不同物件所對應的操作權限。就比較原始模式和加入樣板的模式在不同案例下的管理工作數目,我們發現樣板可以有效減化管理工作。而為了能夠有效的呈現這樣的概念,本文也根據樣板的概念,提出一個讓管理者設計樣板的管理界面,以求讓管理者用最少的步驟,來設定企業內系統的操作權限。相信透過這樣的概念,可有效的促成 RBAC 存取控制系統之落實。

    Access control has played an important role to achieve security in organizations. While there are several different kinds of access control models, the emerging RBAC (Role-based Access Control) model becomes one of the hottest access control models recently because the model can be used to comply with internal control or corporate governance regulations easily.

      Compared to traditional access control models, such MAC and DAC, administrators need to deal with associated roles and associated relationships when they manage users’ privileges, especially when they creating new objects. In this case, current RBAC systems usually do not provide a convenient user interface for administrators to manage the privileges. And it impedes the acceptance of RBAC models.

      For the very sake of that, we propose an efficiency way and interface to manage of privileges with templates in this article. Administrators can create their own templates and initialize privileges about an object. While the privileges can be generated automatically, the administration cost can be hopefully reduced. Therefore, this article should contribute to the realization of RBAC models.

    Abstract III 誌謝 V 目錄 VII 圖目錄 IX 表目錄 X 第一章 緒論 1 1.1研究背景 1 1.2研究動機 2 1.3 研究目標 4 1.4 研究架構 5 第二章 文獻探討 7 2.1 RBAC的基本介紹 7 2.2 RCL2000 19 2.3 目前 RBAC 實作之缺點 27 第三章 使用樣板的概念簡化管理工作的新 RBAC 模型 32 3.1 新模型概述 33 3.2新模型的程式設計 39 第四章 個案分析 44 4.1 每次產生單一物件和物件權限之案例比較 44 4.2 每次產生多個物件和其權限之案例比較 52 第五章 系統界面 60 第六章 結論 63 6.1結論 63 6.2未來研究方向 64 文獻探討 65

