期刊文献+
共找到87篇文章
< 1 2 5 >
每页显示 20 50 100
A Dynamic Active Multicast Group Access Control Framework Based on Trust Management System
1
作者 YANG Chang CHEN Xiaolin ZHANG Huanguo 《Wuhan University Journal of Natural Sciences》 CAS 2006年第6期1809-1813,共5页
The current multicast model provides no access control mechanism. Any host can send data directly to a multicast address or join a multicast group to become a member, which brings safety problems to multicast. In this... The current multicast model provides no access control mechanism. Any host can send data directly to a multicast address or join a multicast group to become a member, which brings safety problems to multicast. In this paper, we present a new active multicast group access control mechanism that is founded on trust management. This structure can solve the problem that exists in multicast members' access control and distributing authorization of traditional IP multicast. 展开更多
关键词 active multicast group access control trust management distributed authorization
下载PDF
SECURE GROUP COMMUNICATIONS FOR LARGE DYNAMIC MULTICAST GROUP
2
作者 Liu Jing Zhou Mingtian (College of Computer Science and Engineering, UEST of China, Chengdu 610054) 《Journal of Electronics(China)》 2003年第4期265-273,共9页
As the major problem in multicast security, the group key management has been the focus of research But few results are satisfactory. In this paper, the problems of group key management and access control for large dy... As the major problem in multicast security, the group key management has been the focus of research But few results are satisfactory. In this paper, the problems of group key management and access control for large dynamic multicast group have been researched and a solution based on SubGroup Secure Controllers (SGSCs) is presented, which solves many problems in IOLUS system and WGL scheme. 展开更多
关键词 多点传送安全 成组通信 密钥管理 接入控制 密钥树
下载PDF
可信执行环境赋能的云数据动态群组访问控制
3
作者 李玥 宋祁朋 +2 位作者 贾皓 邓鑫 马建峰 《西安电子科技大学学报》 EI CAS CSCD 北大核心 2023年第4期194-205,共12页
云存储服务的普及,吸引着众多用户将数据外包存储至云平台。出于个人隐私保护的需要,云外包数据多以密文形式存在,为用户通过云平台共享数据带来极大的不便。其关键挑战在于,如何设计基于密码学的群组访问控制方案,以合理的计算/存储开... 云存储服务的普及,吸引着众多用户将数据外包存储至云平台。出于个人隐私保护的需要,云外包数据多以密文形式存在,为用户通过云平台共享数据带来极大的不便。其关键挑战在于,如何设计基于密码学的群组访问控制方案,以合理的计算/存储开销,支持用户安全便捷地进行密文数据共享。针对该问题,在既有文献基础之上,提出了一种基于可信计算环境的低开销、细粒度云存储数据动态群组访问控制机制。该方案以一种融合了身份基广播加密、属性加密以及代理重加密的既有方案为基础,通过引入可信执行环境,如英特尔^(■)软件防护扩展(Intel^(■)SGX),对原方案中密码学进行了计算简化,同时通过引入子群划分的思想,近一步优化了动态群组访问控制的管理开销。仿真结果表明,与原方案相比,本方案在有效保护数据隐私、提供细粒度密文数据动态访问控制能力的同时,极大地降低了计算复杂度。 展开更多
关键词 身份基广播加密 SGX 动态群组访问控制
下载PDF
安全群通信系统中通用访问控制框架的研究 被引量:3
4
作者 王勇 李明 +1 位作者 谷大武 白英彩 《计算机应用与软件》 CSCD 北大核心 2005年第4期1-2,25,共3页
为了适应群应用对安全性要求的多样性,提出了一种通用访问控制框架。该框架支持分布式成员加入和授权控制以及动态安全策略,本文通过原型系统验证了其可行性。
关键词 通用访问控制框架 通信系统 安全性要求 安全策略 授权控制 系统验证 多样性 分布式
下载PDF
基于Spread协议的安全群组通信系统架构 被引量:4
5
作者 林观銮 曹元大 +1 位作者 王勇 江宇凌 《计算机工程》 CAS CSCD 北大核心 2003年第19期106-108,共3页
在结合了spread协议特点的基础上,提出了一个新的可扩展安全群组通信系统的架构,阐述了该结构下两层安全机制(客户端与后台程序以及后台程序之间)的建立与工作原理。同时通过实验验证了该架构的正确性与有效性。
关键词 安全群组通信 认证 访问控制 密钥管理
下载PDF
大型动态多播群组的密钥管理和访问控制 被引量:18
6
作者 刘璟 周明天 《软件学报》 EI CSCD 北大核心 2002年第2期291-297,共7页
随着因特网用户的急剧增加和因特网不断的商业化,多播技术呈现出极为广阔的应用领域.在国际上,多播是一个崭新的学术研究领域,主要的研究成果集中在多播的路由算法、流量控制、拥塞控制和可靠传输上,多播安全领域的研究成果相对较少(尤... 随着因特网用户的急剧增加和因特网不断的商业化,多播技术呈现出极为广阔的应用领域.在国际上,多播是一个崭新的学术研究领域,主要的研究成果集中在多播的路由算法、流量控制、拥塞控制和可靠传输上,多播安全领域的研究成果相对较少(尤其是在组通信密钥管理方面).研究了多播安全机制中的组通信密钥管理和访问控制问题.提出了一种基于子组安全控制器的组通信密钥管理和访问控制方案,该安全方案改进并解决了IOLUS系统和WGL方案中存在的若干问题,简化了访问控制策略,达到了预期的设计目标和要求. 展开更多
关键词 多播安全 组通信 访问控制 密钥树 组密钥管理 Internet
下载PDF
一种关联多小区的空间聚集群组多址接入协议 被引量:2
7
作者 李勇 李波 +1 位作者 杨懋 闫中江 《西北工业大学学报》 EI CAS CSCD 北大核心 2019年第4期809-815,共7页
下一代无线局域网(wireless local area network,WLAN)IEEE 802.11be将超高吞吐量(extremely high throughput,EHT)作为其核心技术目标,其中多频段能力和AP协作技术被视为其关键技术。然而,现有正交频分多址接入(orthogonal frequency d... 下一代无线局域网(wireless local area network,WLAN)IEEE 802.11be将超高吞吐量(extremely high throughput,EHT)作为其核心技术目标,其中多频段能力和AP协作技术被视为其关键技术。然而,现有正交频分多址接入(orthogonal frequency division multiple access,OFDMA)协议的研究并没有考虑IEEE 802.11be的多频段能力和接入点(access point,AP)协作技术,因此对于系统性能的提升是有限的,无法达到技术要求。尤其在重叠覆盖区域内节点有大批量业务的情况下,提升重叠覆盖区域内节点吞吐量显得更为重要。为了提升重叠覆盖节点的吞吐量,提出一种关联多小区的空间聚集群组OFDMA协议。利用多频段能力,允许重叠覆盖区域内的节点同时关联到多个小区,即多关联。利用AP协作技术,允许节点在多个小区上执行并行退避以提升接入效率。重叠覆盖区域内的节点关联到多个小区的信道进行并行退避,完成退避并成功接入信道的节点触发与其空间位置接近的节点形成空间聚集群组,采用OFDMA的方式接入与传输,从而增加重叠覆盖节点的接入机会,进而提升重叠覆盖节点的吞吐量。仿真结果表明,提出关联多个小区的SCG-OFDMA协议在关联2个小区的场景下,重叠覆盖节点吞吐量高于IEEE 802.11ax协议353.41%,高于OMAX协议558.33%。 展开更多
关键词 下一代无线局域网 多频段 关联多小区 空间聚集群组 多址接入协议 IEEE 802.11be
下载PDF
容忍入侵服务器中组通信认证与访问控制机制 被引量:1
8
作者 张志军 郭渊博 +2 位作者 刘伟 吕金娜 袁顺 《计算机工程与设计》 CSCD 北大核心 2009年第21期4838-4840,4844,共4页
针对提高容忍入侵应用服务器群组通信动态安全性,提出了容忍入侵应用服务器组通信的认证与访问控制。在认证机制中,通过可信的服务器组对客户端的身份认证,有效阻止攻击者的伪群组的运行。在访问控制机制中,通过由所有组成员共同决定是... 针对提高容忍入侵应用服务器群组通信动态安全性,提出了容忍入侵应用服务器组通信的认证与访问控制。在认证机制中,通过可信的服务器组对客户端的身份认证,有效阻止攻击者的伪群组的运行。在访问控制机制中,通过由所有组成员共同决定是否允许新成员的加入。在允许新成员加入群组后,相比于所有组成员协商组策略,通过发送组策略给新成员有效地降低了通信开销。 展开更多
关键词 容忍入侵 安全群组通信 认证 访问控制 组策略
下载PDF
下一代WLAN中一种空间聚集群组的OFDMA接入协议 被引量:3
9
作者 李勇 李波 +2 位作者 杨懋 闫中江 屈桥 《西北工业大学学报》 EI CAS CSCD 北大核心 2018年第5期897-903,共7页
为了提升下一代无线局域网(wireless local area network,WLAN)高密集场景下的区域吞吐量,正交频分多址接入(orthogonal frequency division multiple access,OFDMA)作为关键技术之一已被下一代WLAN通信标准采纳。然而,现有研究所提出的... 为了提升下一代无线局域网(wireless local area network,WLAN)高密集场景下的区域吞吐量,正交频分多址接入(orthogonal frequency division multiple access,OFDMA)作为关键技术之一已被下一代WLAN通信标准采纳。然而,现有研究所提出的OFDMA多址接入技术均存在传输干扰扩散问题,即多个并行接入的节点位于位置分散的区域,从而对周边的传输干扰面积加大。提出一种空间聚集群组的OFDMA多址接入协议,空间位置接近的节点构成空间聚集群组,该协议使得空间聚集群组内的节点采用OFDMA的方式并行接入和传输,从而降低多个节点同时传输时的干扰范围,进而提升区域吞吐量。此外,根据网络仿真软件得出的结果,进行理论推导,理论分析与仿真结果相吻合。仿真结果表明,当小区节点数为100时,所提出协议的区域吞吐量比已有OFDMA协议和分布式协调功能协议分别提升15.98%和31.26%。为设计下一代WLAN媒体接入控制协议提供参考。 展开更多
关键词 下一代无线局域网 高密集场景 空间聚集群组 正交频分多址接入 媒体接入控制协议
下载PDF
基于Diffie-Hellman算法的分层密钥分配方案 被引量:14
10
作者 阎军智 李凤华 马建峰 《电子学报》 EI CAS CSCD 北大核心 2011年第1期119-123,共5页
在基于内容的访问控制系统中,主体对客体只有允许访问和拒绝访问两种权限,且主体之间和客体之间都存在一种偏序关系,传统的访问控制策略需要对主客体单独进行管理,效率较低.本文利用其中的偏序关系设计一种分层密钥分配方案,使分配的密... 在基于内容的访问控制系统中,主体对客体只有允许访问和拒绝访问两种权限,且主体之间和客体之间都存在一种偏序关系,传统的访问控制策略需要对主客体单独进行管理,效率较低.本文利用其中的偏序关系设计一种分层密钥分配方案,使分配的密钥既能实现保密通信又能达到实施访问控制的目的,提高系统效率.该方案利用客体之间的偏序关系使所有客体形成一个有向无环图,以多方Diffie-Hellman算法为基础为图中每个节点分配密钥,使得每个节点都可以通过自己的密钥计算出其子节点的密钥,每个节点的密钥用于加密对应于该节点的资源,从而通过对密钥的分配实现对访问权限的管理.该方案分为系统建立、密钥更新、节点加入和节点删除等部分,其安全性基于DDH假设,支持成员以及分层拓扑结构的动态变化,可用于解决基于内容的分层访问控制问题. 展开更多
关键词 分层密钥分配 DH算法 分层访问控制 群组密钥管理
下载PDF
服务计算环境下的信任评估模型 被引量:3
11
作者 张永胜 吴明峰 +2 位作者 郑志华 李园园 傅孟霞 《计算机应用研究》 CSCD 北大核心 2012年第7期2693-2695,2707,共4页
分析了传统信任评估模型,论述了基于信任的扩展SOA模型和信任建模方法,根据第三方代理的推荐信誉看法和团体信誉看法,提出了一种新的服务计算信任评估安全模型(SOC-TrustSM)。SOC-TrustSM在传统信任评估模型的基础上,引入了第一手、第... 分析了传统信任评估模型,论述了基于信任的扩展SOA模型和信任建模方法,根据第三方代理的推荐信誉看法和团体信誉看法,提出了一种新的服务计算信任评估安全模型(SOC-TrustSM)。SOC-TrustSM在传统信任评估模型的基础上,引入了第一手、第二手、第三手的推荐信誉看法及团体信誉看法,能够较准确地获得服务计算环境下获信代理的信任值,可以有效地抵御代理间的恶意推荐行为。 展开更多
关键词 服务计算 WEB服务 访问控制 团体信誉 可信度
下载PDF
基于角色和用户组的扩展访问控制模型 被引量:27
12
作者 邢汉发 许礼林 雷莹 《计算机应用研究》 CSCD 北大核心 2009年第3期1098-1100,共3页
针对传统的RBAC模型所存在的问题,引入用户组进行了改进:除了RBAC模型的角色授权外,增加了用户组对数据资源进行授权,使用户所拥有的权限变成用户所属角色的功能权限和用户所属部门的资源权限之和。改进后的混合授权的扩展模型(E-RBAC)... 针对传统的RBAC模型所存在的问题,引入用户组进行了改进:除了RBAC模型的角色授权外,增加了用户组对数据资源进行授权,使用户所拥有的权限变成用户所属角色的功能权限和用户所属部门的资源权限之和。改进后的混合授权的扩展模型(E-RBAC)不仅有效解决了角色定义、用户职责、功能和资源等动态变化对系统所带来的问题,更增强了对用户授权的灵活性和可维护性,并且在实际项目中得到了应用。 展开更多
关键词 访问控制模型 角色 用户组
下载PDF
多自治域协同环境中群组通信的安全访问控制 被引量:4
13
作者 张煜 张文燚 +1 位作者 李先贤 怀进鹏 《计算机研究与发展》 EI CSCD 北大核心 2005年第9期1558-1563,共6页
支持多自治域协作的安全通信环境是大规模分布式应用的基础,群通信由于高效、可伸缩等特点,成为这种协作环境的一种基本通信方式.然而,由于没有集中的控制中心,实体分别隶属于异构的自治域且动态变化,引发了大量新的安全访问控制问题.... 支持多自治域协作的安全通信环境是大规模分布式应用的基础,群通信由于高效、可伸缩等特点,成为这种协作环境的一种基本通信方式.然而,由于没有集中的控制中心,实体分别隶属于异构的自治域且动态变化,引发了大量新的安全访问控制问题.针对多域协作的异构性和动态性特点,提出一套基于角色的分布式信任管理的解决方案,重点解决了动态联合授权以及基于属性的委托授权.在此基础上建立了一套较完整的安全通信体系,包括安全策略的协商、信任证的颁发、信任证与安全策略的一致性验证以及用户访问权限论证等.它为多域协作环境的群通信提供了更加灵活、可靠、安全的访问控制模式. 展开更多
关键词 群通信 信任管理 访问控制 联合授权
下载PDF
资源与环境遥感项目成果信息服务系统权限模型的设计与实现 被引量:2
14
作者 刁明光 薛涛 +1 位作者 李建存 赵鹏举 《国土资源遥感》 CSCD 2009年第4期101-104,108,共5页
在Windows 2003 Server活动目录技术的基础上,基于传统的基于角色访问控制(Role Based Access Control,RBAC)的思想,提出了一种基于活动目录角色的访问控制(Active Directory Based Kole Access Control,ADBRAC)模型。该模型在权限管理... 在Windows 2003 Server活动目录技术的基础上,基于传统的基于角色访问控制(Role Based Access Control,RBAC)的思想,提出了一种基于活动目录角色的访问控制(Active Directory Based Kole Access Control,ADBRAC)模型。该模型在权限管理以及实现系统安全的策略中,通过对主体、客体和操作同时进行抽象,引入了用户组、视图及动作的概念,实现了细粒度的权限定义和功能权限管理,降低了管理复杂度。该模型已在资源与环境遥感项目成果信息服务系统的开发中得到实现。实践证明,模型简单实用,安全稳定,具有更强的通用性和表现现实世界的能力。 展开更多
关键词 活动目录 RBAC ADBRAC 用户组 权限模型 访问控制 成果管理
下载PDF
策略隐藏的CP-ABE访问控制方案 被引量:3
15
作者 江泽涛 赵嘉旭 吴辉 《计算机工程与设计》 北大核心 2017年第6期1429-1433,共5页
针对云计算领域亟待突破的安全问题,提出一种采用合数阶双线性群隐藏访问策略的CP-ABE方案。将与门、布尔式和通配符用于访问策略中,利用密码访问控制方法保证数据机密性,保护数据拥有者和接收者的隐私信息,克服传统CP-ABE中将访问策略... 针对云计算领域亟待突破的安全问题,提出一种采用合数阶双线性群隐藏访问策略的CP-ABE方案。将与门、布尔式和通配符用于访问策略中,利用密码访问控制方法保证数据机密性,保护数据拥有者和接收者的隐私信息,克服传统CP-ABE中将访问策略连同密文发送给用户,由此可能让数据拥有者的隐私被泄露的不足。分析比较结果表明,该方案较之前一些隐藏访问策略的方案简单高效,减少了计算量,具有良好的可扩展性。 展开更多
关键词 安全 合数阶双线性群 密文策略基于属性的加密 访问控制 隐藏访问策略
下载PDF
基于用户组角色的数字林业Web应用系统权限设计 被引量:5
16
作者 王健 杨柳松 《东北林业大学学报》 CAS CSCD 北大核心 2008年第8期86-87,89,共3页
权限管理的职责就是保证信息系统中的信息、操作能够被合法、安全的使用。对基于角色访问控制的理论模型进行讨论和分析,并提出了J2EE框架下的B/S模式的基于用户组角色权限管理的设计方案。
关键词 权限管理 访问控制 用户组角色
下载PDF
基于RBAC的复杂信息系统中访问控制模型的设计 被引量:5
17
作者 强振平 何丽波 +1 位作者 陈旭 李彤 《计算机科学》 CSCD 北大核心 2014年第S1期429-432,共4页
针对复杂信息系统中因角色数量多、用户职责属性经常动态改变等导致访问控制复杂的问题,在充分考虑用户的组织形式与授权关系的基础上,以用户所在机构、用户分组信息为角色分配主体,同时增加信息系统中资源访问操作权限范围限定,改进了R... 针对复杂信息系统中因角色数量多、用户职责属性经常动态改变等导致访问控制复杂的问题,在充分考虑用户的组织形式与授权关系的基础上,以用户所在机构、用户分组信息为角色分配主体,同时增加信息系统中资源访问操作权限范围限定,改进了RBAC模型并设计了实现改进模型的数据关系。实践结果显示,改进模型不仅可以方便地完成机构和用户组职责改变时对所涉及用户授权的修改,而且可以快速响应因人员职责属性改变引起的授权修改,同时能够灵活地完成资源访问操作权限的控制。 展开更多
关键词 RBAC 访问控制 权限管理 资源管理 用户组
下载PDF
基于OFDMA的分布式网络架构干扰分析及资源池概念 被引量:4
18
作者 许晓东 吴春丽 +1 位作者 陶小峰 张平 《北京邮电大学学报》 EI CAS CSCD 北大核心 2007年第1期19-22,27,共5页
为了评估采用正交频分多址接入技术的多小区分布式网络架构的干扰状况,以广义分布式小区架构——群小区为例,具体分析了不采用功率控制、采用信干比平衡功率控制策略以及进一步采用逐步删除算法时的群小区架构小区间干扰状况,评估了与... 为了评估采用正交频分多址接入技术的多小区分布式网络架构的干扰状况,以广义分布式小区架构——群小区为例,具体分析了不采用功率控制、采用信干比平衡功率控制策略以及进一步采用逐步删除算法时的群小区架构小区间干扰状况,评估了与传统蜂窝架构相比较的系统中断性能.分析和仿真表明,相对于传统蜂窝结构,群小区架构的小区间干扰并没有大幅度的提高.并且由于群小区架构的系统资源是统一进行分配与管理的,系统性能较传统蜂窝架构有更大的提高.基于此,进一步提出了资源池概念. 展开更多
关键词 分布式网络架构 正交频分多址接入 群小区 功率控制 中断概率 资源池
下载PDF
带有分级访问控制的安全组通信实现方案 被引量:1
19
作者 苏铭 刘刚 《中山大学学报(自然科学版)》 CAS CSCD 北大核心 2004年第A02期172-175,共4页
带有分级访问控制(HAC)的安全成组通信(SGC)是指一组成员根据所拥有的特权等级不同而分为若干个分组,高级的分组成员可以收到并破译低一级分组成员的信息,但反之则不被允许。提出了改进的基于中国剩余定理的安全组通信方案,该方案不仅... 带有分级访问控制(HAC)的安全成组通信(SGC)是指一组成员根据所拥有的特权等级不同而分为若干个分组,高级的分组成员可以收到并破译低一级分组成员的信息,但反之则不被允许。提出了改进的基于中国剩余定理的安全组通信方案,该方案不仅支持安全分级控制,还具有以下一些特点:隐藏分级以及接收者的身份,对发送信息者以及信息进行验证;为接收者直接获取信息密钥提供一种方法。 展开更多
关键词 安全组通信 分级访问控制 中国剩余定理
下载PDF
一种智能门禁控制器的软件设计 被引量:6
20
作者 张爱华 丁淑敏 《中原工学院学报》 CAS 2005年第3期43-45,53,共4页
 本文介绍了智能门禁控制器的工作原理和软件设计,该系统采用自识别技术识别用户身份和权限,依此控制门的开启或关闭,同时形成事件上传到上位机,实现管理中心对各门的实时管理,并具有异常情况报警功能.本系统已在北京某小区稳定运行.
关键词 门禁系统 门禁控制器 群组 时段
下载PDF
上一页 1 2 5 下一页 到第
使用帮助 返回顶部