-
题名P2P中基于信任和属性的访问控制
被引量:4
- 1
-
-
作者
封孝生
王桢文
黎湘运
-
机构
国防科技大学C
-
出处
《计算机科学》
CSCD
北大核心
2011年第2期28-31,41,共5页
-
基金
国家自然科学基金(60903225
70971134)资助。
-
文摘
P2P具有无集中控制节点、节点对等自治和网络动态的特点,这些特点为实施访问控制带来很大的挑战,传统的访问控制技术不能很好地适应对等网环境。首先对现有的对等网环境中的访问控制技术进行研究,然后在基于信任模型的角色访问控制的基础上,针对无法区分通过信任模型计算出相同结果的用户的问题,提出了基于信任和属性的访问控制。基于信任和属性的访问控制引入资源属性和用户属性来分别描述资源和用户,依据用户属性、信任模型计算出的数值、环境属性和授权策略来建立用户角色指派关系,依据资源属性和授权策略来建立角色权限指派关系,从而解决基于信任模型的角色访问控制存在的问题。
-
关键词
访问控制
属性
P2P
-
Keywords
Access control
Attribute
P2P
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于混合层次关系的扩展角色图模型
- 2
-
-
作者
黎湘运
封孝生
闫新乐
-
机构
国防科学技术大学信息系统工程重点实验室
-
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第19期104-106,110,共4页
-
基金
国家自然科学基金资助项目(60903225
70971134)
-
文摘
针对现有角色图模型无法进行动态职责分离的问题,提出基于混合层次关系的扩展角色图模型。对角色层次关系进行细化,将混合层次关系引入角色图模型中,给出扩展后角色图模型角色层次的管理功能。实验结果表明,该模型能进行动态职责分离,提高角色图模型的性能。
-
关键词
角色访问控制
角色层次
角色图模型
混合层次
角色激活
权限继承
-
Keywords
role based access control
role hierarchy
role graph model
hybrid hierarchy
role activation
permission inheritance
-
分类号
N945.12
[自然科学总论—系统科学]
-
-
题名基于多亲树的RBAC角色可视化管理
- 3
-
-
作者
封孝生
黎湘运
孙扬
张维明
-
机构
国防科技大学C
-
出处
《计算机科学》
CSCD
北大核心
2010年第12期47-52,共6页
-
基金
国家自然科学基金(60903225)和(70971134)资助
-
文摘
基于角色的访问控制(RBAC)被广泛地应用于各类复杂信息系统中,通过对用户指派角色进行授权以访问系统中的特定数据或资源。一些问题已在应用过程中逐渐暴露:如何较好地展现角色层次关系、用户角色指派和角色指派中约束如何体现、冗余的角色授权如何检测与解除等。从可视化的角度采用层次信息可视化技术来辅助RBAC中的角色管理。首先阐述了所研究的问题,并定义了可视化过程中使用的多亲树结构;然后给出一个多亲树规范化过程,以建立一个符合可视化要求的标准角色层次;随后提出一种双层可视化范例来展示角色管理过程,其中下层用于展示角色层次和权限,上层用于配置用户节点;此外,针对所述问题给出若干交互方法,以可视地辅助解决角色管理中的约束和冗余问题。
-
关键词
基于角色的访问控制
角色管理
多亲树
角色层次
启发式布局
-
Keywords
RBAC
Role management
Multi-parents tree
Role hierarchy
Heuristic layout
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-