-
题名基于RBAC与GFAC架构的访问控制模型
被引量:3
- 1
-
-
作者
欧晓鸥
王志立
魏建香
-
机构
南京人口管理干部学院信息科学系
-
出处
《计算机应用》
CSCD
北大核心
2008年第3期612-614,619,共4页
-
基金
南京人口管理干部学院重点科研基金项目(2007B04)
-
文摘
在对基于角色的访问控制(RBAC)模型进行优化处理的基础上,提出了一种基于RBAC与通用访问控制框架(GFAC)的访问控制模型。阐述了模型的构成、特点及其访问控制策略,引入了类、约束和特殊权限等新概念,将分级授权、最小化授权、角色继承授权等策略相结合,实现对资源访问的控制。该模型可配置性强,容易维护,降低了授权管理的复杂性。最后给出了模型实现的关键技术。
-
关键词
基于角色的访问控制
通用访问控制框架
访问控制
权限管理
-
Keywords
Role-Based access control (RBAC)
generalized framework for access control ( gfac), access control
right manage
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于使用控制模型的防恶意下载系统
被引量:5
- 2
-
-
作者
刘大伟
庄毅
张奇
黄华
-
机构
南京航空航天大学信息科学与技术学院
中国船舶工业综合技术经济研究院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2009年第23期149-151,共3页
-
基金
国防工业技术基础基金资助项目(Q072006C002-1)
航空基金资助项目(05F2037)
江苏省自然科学基金资助项目(BK2003091)
-
文摘
为了对恶意下载行为实施有效控制,研究通用访问控制框架和使用控制模型(UCON),提出基于流量的UCON。设计并实现基于UCON的防恶意下载系统,阐述其关键技术和实现方法。实验结果表明,该模型能有效控制用户下载行为,具有高安全性和较强的操作灵活性。
-
关键词
通用访问控制框架
使用控制模型
传输层驱动程序接口
-
Keywords
generalized framework for access control(gfac)
Usage control model(UCON)
Transport Driver Interface(TDI)
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名通用访问控制框架扩展研究
被引量:21
- 3
-
-
作者
单智勇
孙玉芳
-
机构
中国科学院软件研究所
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2003年第2期228-234,共7页
-
基金
国家自然科学基金 (60 0 73 0 2 2 )
国家"八六三"高技术研究发展计划基金 (863 3 0 6 ZD12 14 2 )
中国科学院知识创新工程基金(KGCX 1 0 9)
-
文摘
通用访问控制框架 (generalizedframeworkforaccesscontrol,GFAC)是经典的多安全政策支持结构 ,但是在实际实施多个安全政策模块之后暴露了它潜在的效率缺陷 通过引入访问决策缓冲器得到扩展的通用访问控制框架 ,并且在RS Linux安全操作系统中完成实现 ,性能测算结果表明 。
-
关键词
通用访问控制框架
安全操作系统
多安全政策
信息系统
信息安全
-
Keywords
generalized framework for access control
secure OS
multi policies
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
TP316
[自动化与计算机技术—计算机软件与理论]
-
-
题名访问控制框架及其在Linux中的应用研究
被引量:5
- 4
-
-
作者
陈汉章
张玉清
-
机构
中国科学院研究生院国家计算机网络入侵防范中心
-
出处
《计算机应用研究》
CSCD
北大核心
2007年第4期217-219,222,共4页
-
基金
国家自然科学基金资助项目(60373040
60573048)
中国科学院研究生院科研启动经费资助项目
-
文摘
简要介绍了ISO通用访问控制框架,比较详细地阐述和分析了当前几种主要的访问控制框架理论及其在Linux中的实现,对这几种访问控制框架的相同点和不同点进行了比较,最后指出了这些访问控制框架存在的一些问题及今后的发展趋势。
-
关键词
访问控制框架
Hnux安全操作系统
LINUX安全模块
通用访问控制框架
FLASK
-
Keywords
access control framework
Linux security operating system
LSM(Linux security module)
gfac (generalized framework for access control)
Flask
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名工程项目管理系统的设计与实现
被引量:8
- 5
-
-
作者
罗萍萍
夏巍
林济铿
张耀先
赵沛虎
-
机构
上海电力学院电力系
苏州供电公司变电运行中心城区操作班
天津大学电力系统仿真控制教育部重点实验室
天津泰达电力公司规划部
-
出处
《电力系统及其自动化学报》
CSCD
北大核心
2011年第3期45-53,共9页
-
基金
上海市教育委员会重点学科建设项目资助(J51301)
-
文摘
针对独立地区供电公司的生产管理模式,研制了一套地区电力企业工程项目管理系统。首先创建了整个系统的底层平台和总体架构,然后提出了基于角色的访问控制方法(RBAC),使得系统运行及信息具有良好的安全性;进一步提出并实现了基于工作流结构的具有良好灵活性和扩展性的流程模块。在此基础上,设计并开发了拥有完整功能的实用系统。实际电力公司的长期正常使用,证明了文中所设计及开发系统的正确性和有效性。
-
关键词
工程项目管理系统
总体架构
角色的访问控制方法(RBAC)
工作流结构
流程模块
-
Keywords
engineering project management system
general framework
role-based access control method (RBAC)
workflow structure
flow module
-
分类号
F407.61
[经济管理—产业经济]
-
-
题名支持动态多策略的安全体系结构应用研究
被引量:5
- 6
-
-
作者
赵志科
卿斯汉
李丽萍
-
机构
中科院信息安全技术工程研究中心
-
出处
《计算机工程》
CAS
CSCD
北大核心
2004年第3期63-65,68,共4页
-
基金
中科院知识创新工程项目结构化保护级安全操作系统(KGCX-SW-104)
-
文摘
现有的主流Linux操作系统不足以提供健壮的访问控制机制,远远不能满足日益增长的多样化安全需求。介绍并分析了一种支持动态多安全策略的安全体系结构——Flask和当前流行的可支持动态加载多种安全模块的通用访问控制框架——LSM. 结合一个基于Linux的高安全等级操作系统SecLinux的开发,阐述了如何将二者合理有效地结合应用于具体的工程实现。
-
关键词
动态多安全策略
安全体系结构
通用访问控制框架
FLASK
LSM
-
Keywords
Dynamic and multiple security policy
Security architecture
general access control framework
Flask
LSM
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于元数据的对象管理的Web框架
被引量:1
- 7
-
-
作者
高正光
李旸
李启炎
-
机构
同济大学CAD研究中心
-
出处
《计算机工程》
EI
CAS
CSCD
北大核心
2005年第5期105-108,共4页
-
文摘
提出了一种基于元数据的对象管理的Web框架(OMF),OMF针对目前流行的Web框架(如Struts等)缺少存储、一致性差等问题,充分运用JDO、Servlet、JSP等标准,使用XML定义对象元数据,辅以面向域的代码生成技术,实现了对象的持久、事务、表现视图等的一致性管理,并同时集成了灵活的基于角色和ACL的访问控制机制。通过该框架,能实现快速创建Web应用系统,极大地提高开发效率。
-
关键词
WEB框架
元数据
XML/JDO
代码生成技术
访问控制
-
Keywords
Web framework
Metadata
XML/JDO
Code generation technology
access control
-
分类号
TP391.41
[自动化与计算机技术—计算机应用技术]
-
-
题名环境适应的通用多安全政策支持框架研究
被引量:1
- 8
-
-
作者
单智勇
孙玉芳
-
机构
中国科学院软件研究所
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2003年第2期235-244,共10页
-
基金
国家自然科学基金 (60 0 73 0 2 2 )
国家"八六三"高技术研究发展计划基金 (863 3 0 6 ZD12 14 2 )
中国科学院知识创新工程基金(KGCX 1 0 9)
-
文摘
在当今复杂多变的安全环境中 ,信息系统需要实施灵活完善的安全政策 在开发RFSOS安全操作系统和研究FLASK ,DTOS安全体系结构的基础上 ,提出能适应环境变化的多安全政策支持框架———Guards,在RFSOS中实现原型 ,并且依据
-
关键词
环境适应
通用多安全政策支持框架
信息安全
信息系统
多安全政策
安全操作系统
-
Keywords
multi policies
FLASK
generalized framework for access control
security OS
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
TP316
[自动化与计算机技术—计算机软件与理论]
-
-
题名访问控制的验证测试方法研究
被引量:2
- 9
-
-
作者
丁洪达
曾庆凯
包必显
-
机构
南京大学计算机软件新技术国家重点实验室
-
出处
《计算机工程》
CAS
CSCD
北大核心
2007年第1期161-163,共3页
-
基金
国家自然科学基金资助项目(60473053)
国家"863"计划基金资助项目(2004AA147070)
江苏省自然科学基金资助项目(BK2005074)
-
文摘
对访问控制的评测是信息系统和产品安全评估中的一项重要内容。该文从安全标准中对访问控制的需求出发,研究了访问控制的自动测试方法,扩展了GFAC测试接口,并且使用该方法实现了在Linux+RSBAC的环境下对自主访问控制的自动测试。
-
关键词
自主访问控制
通用访问控制框架
自动测试
通用准则
-
Keywords
Discretionary access control
generalized framework for access control
Automation test
Common criteria(CC)
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于框架的Linux安全增强开发技术
- 10
-
-
作者
张涛
王金双
慎健
吴波
-
机构
南京大学计算机系
解放军理工大学指挥自动化学院
-
出处
《解放军理工大学学报(自然科学版)》
EI
2004年第3期5-8,共4页
-
文摘
基于框架开发软件有助于复用代码 ,提高开发效率和质量。对 LSM( Linux Security Module)和 RS-BAC( Rule Set Based Access Control)实现的 GFAC( Generalized Framework of Access Control)框架进行了分析 ,修改并扩充了 RSBAC的 GFAC框架并将其应用于 Linux安全增强操作系统的开发 。
-
关键词
Linux安全访问控制框架
Linux安全模型
基于规则集的访问控制
访问控制通用框架
-
Keywords
Linux security access control framework
LSM
RSBAC
gfac
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
TP316.81
[自动化与计算机技术—计算机软件与理论]
-
-
题名访问控制框架技术探析
- 11
-
-
作者
邢昌元
-
机构
长江师范学院数学与计算机学院
-
出处
《信息与电脑(理论版)》
2009年第10期22-23,共2页
-
文摘
访问控制是应用系统资源存取管理的重要技术,本文介绍了访问控制的基本概念,阐述当前访问控制框架研究领域内主要成果及特点,并进行了分析对比总结。
-
关键词
访问控制
访问控制框架
RBAC
LSM
gfac
-
Keywords
access control
access control framework
RBAC LSM gfac
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-