期刊文献+
共找到28篇文章
< 1 2 >
每页显示 20 50 100
基于零信任架构与最小权限原则的配电终端物联网数据共享访问控制方法
1
作者 林奕夫 陈雪 +1 位作者 徐梦宇 陈云 《信息安全研究》 CSCD 北大核心 2024年第10期937-943,共7页
为最大程度保护配电终端物联网数据共享安全,提出基于零信任架构与最小权限原则的配电终端物联网数据共享访问控制方法.构建基于零信任的物联网数据共享访问控制框架,通过身份认证模块检验用户身份和访问控制权限,利用IDS模块辨别用户... 为最大程度保护配电终端物联网数据共享安全,提出基于零信任架构与最小权限原则的配电终端物联网数据共享访问控制方法.构建基于零信任的物联网数据共享访问控制框架,通过身份认证模块检验用户身份和访问控制权限,利用IDS模块辨别用户入网后的明显网络攻击行为,用户行为度量模块的行为信任度量代理,依据存储在信任度量数据库中的用户历史行为度量数据计算用户信任度,对用户的行为信任等级进行周期性评估,识别长期潜伏且高度隐蔽的网络攻击行为,基于行为信任的访问决策代理以用户信任等级为依据,依据最小权限原则进行用户-角色分配,制定和实施访问决策;物联网控制器根据信任度量结果动态调整用户资源访问的权限,通过发送流表的方式实现用户配电终端物联网资源访问权限的动态调整.实验结果表明,该方法能够准确控制物联网数据的共享访问,且综合性能更全面,在完成用户访问任务的同时拥有的冗余权限最少,既满足了用户访问要求又保证了网络数据安全. 展开更多
关键词 零信任架构 最小权限原则 配电终端 物联网 用户信用度 冗余权限
下载PDF
混合RBAC-DTE策略的多角色管理 被引量:13
2
作者 唐柳英 卿斯汉 《计算机学报》 EI CSCD 北大核心 2006年第8期1419-1426,共8页
混合的基于角色访问控制-域型增强(RBAC-DTE)访问控制模型因其不同层次的保护机制近年来颇受关注,但是尚未见到公开的文献讨论混合RBAC-DTE策略中的多角色管理问题.因此,从特权层面和访问许可权层面上,提出了一种角色划分粒度比域划分... 混合的基于角色访问控制-域型增强(RBAC-DTE)访问控制模型因其不同层次的保护机制近年来颇受关注,但是尚未见到公开的文献讨论混合RBAC-DTE策略中的多角色管理问题.因此,从特权层面和访问许可权层面上,提出了一种角色划分粒度比域划分粒度粗的角色和域的划分方法,并引入域的静态继承关系.这种混合RBAC-DTE策略的多角色管理方法解决了不同域的进程共享访问许可权集、控制策略代码尺寸的问题,特别是它可以充分支持极小特权原则. 展开更多
关键词 安全策略 混合RBAC-DTE访问控制模型 极小特权原则 多角色管理 Capability机制
下载PDF
比例原则在行政协议中的适用 被引量:12
3
作者 梅扬 《哈尔滨工业大学学报(社会科学版)》 CSSCI 2021年第4期59-65,共7页
行政协议兼具行政与民事之双重属性,其只是在一定程度上淡化了权力色彩而非完全祛除。作为公共利益的代表者,行政机关在行政协议中仍然被法律赋予了一些行政优益权,并且在行使这些行政优益权的过程中还享有部分行政裁量权。比例原则的... 行政协议兼具行政与民事之双重属性,其只是在一定程度上淡化了权力色彩而非完全祛除。作为公共利益的代表者,行政机关在行政协议中仍然被法律赋予了一些行政优益权,并且在行使这些行政优益权的过程中还享有部分行政裁量权。比例原则的适用范围应当拓展至广泛的行政协议领域。比例原则在行政协议中的适用具体针对的是行政优益权,通过适当性、必要性和均衡性三项子原则分别对行政优益权行使中的裁量权进行合目的性判断、后果审视以及利益衡量,既发挥其维护、促进公共利益之功能,又将其对私主体一方个人利益的损害限制在尽可能小的范围内,继而在行政协议中实现公私法益的均衡。 展开更多
关键词 行政协议 比例原则 行政裁量 行政优益权 法益均衡
下载PDF
多级安全RDBMS的安全策略 被引量:2
4
作者 洪帆 余祥宣 倪晓俊 《华中理工大学学报》 CSCD 北大核心 1996年第1期41-43,共3页
讨论了计算机系统的安全策略和多级安全的概念.提出了多级安全RDBMS的一种安全策略,对策略中的自主安全、多级安全和最小特权原则进行了详细的叙述.
关键词 安全策略 多级安全 最小特权原则 计算机系统
下载PDF
英美法律文化的混合与变异——以“蔑视法庭罪”为分析路径 被引量:5
5
作者 简海燕 《浙江社会科学》 CSSCI 北大核心 2008年第3期56-61,共6页
为了平衡新闻自由与司法公正、司法权威之间的冲突,英美国家以"蔑视法庭罪"对妨碍和侵犯司法尊严的行为进行了规制。由于两国历史文化背景不同,因此"蔑视法庭罪"在两国的实践与制度产生的效果也不一样,说明在同一... 为了平衡新闻自由与司法公正、司法权威之间的冲突,英美国家以"蔑视法庭罪"对妨碍和侵犯司法尊严的行为进行了规制。由于两国历史文化背景不同,因此"蔑视法庭罪"在两国的实践与制度产生的效果也不一样,说明在同一法系的不同国家法律制度既有融合也有变异。 展开更多
关键词 蔑视法庭罪 法律文化 公众人物利益减损原则 公共利益特权原则
下载PDF
论网络环境下最小特权原则与隐私权的法律保护 被引量:3
6
作者 王瑞 杨震晖 《北方工业大学学报》 2014年第2期13-17,共5页
最小特权原则是计算机信息安全领域的一个公知原则。笔者以网络环境下隐私信息的分布特点和传播途径为基础,提出网络环境下的隐私权保护要以"软件"为调整对象,通过最小特权原则设定最低义务的新型保护模式。同时又针对不同&qu... 最小特权原则是计算机信息安全领域的一个公知原则。笔者以网络环境下隐私信息的分布特点和传播途径为基础,提出网络环境下的隐私权保护要以"软件"为调整对象,通过最小特权原则设定最低义务的新型保护模式。同时又针对不同"软件"是否违反所设定的最低义务,设计了"违反最小特权原则的三步检测法"来判定,解决司法实务中对网络环境下隐私侵权的认定问题。 展开更多
关键词 最小特权原则 隐私权 法律保护
下载PDF
刑事诉讼中被告之举证责任新论 被引量:3
7
作者 陈海平 张晓宇 《广西政法管理干部学院学报》 2003年第4期22-24,28,共4页
基于刑事政策、刑事立法精神、犯罪本身的复杂性和刑事证明对象的多样性 ,以及刑事司法具体运作中的实际证明困难 ,本文通过对被告承担举证责任的历史考察 ,主张被告在刑事诉讼中应承担一定的举证责任 ,这并不与无罪推定、不受强迫自证... 基于刑事政策、刑事立法精神、犯罪本身的复杂性和刑事证明对象的多样性 ,以及刑事司法具体运作中的实际证明困难 ,本文通过对被告承担举证责任的历史考察 ,主张被告在刑事诉讼中应承担一定的举证责任 ,这并不与无罪推定、不受强迫自证其罪的特权相冲突 ,并探讨了被告承担举证责任的理由及大致范围。 展开更多
关键词 刑事诉讼 被告 举证责任 刑事政策 刑事立法精神 无罪推定原则 犯罪构成
下载PDF
图书馆核心价值体系的法权理念 被引量:1
8
作者 毛赣鸣 李黛君 《赣南师范学院学报》 2009年第2期123-126,共4页
从中外图书馆发展史中可以概括图书馆核心价值的源起和发展;就中国古代藏书楼阁的法制渊源及西方图书馆法对中国近现代图书馆法的影响进行了举证;从图书馆核心价值体系隐含的法理分析中得出当代中国图书馆法法权理念。
关键词 图书馆 核心价值体系 图书馆法权 中国图书馆法 法理
下载PDF
论企业多项债务的执行原则
9
作者 曹德仁 《现代财经(天津财经大学学报)》 CSSCI 2003年第6期51-53,共3页
在强制执行中 ,当存在多个债权人向同一债务人申请强制执行时 ,所采用的原则主要有两种 :债权人平等原则与效率优先原则。本文通过对这两种原则的比较分析 ,发现在保护执行权利人和执行义务人方面 ,效率优先原则明显优于债权人平等原则... 在强制执行中 ,当存在多个债权人向同一债务人申请强制执行时 ,所采用的原则主要有两种 :债权人平等原则与效率优先原则。本文通过对这两种原则的比较分析 ,发现在保护执行权利人和执行义务人方面 ,效率优先原则明显优于债权人平等原则。而且 。 展开更多
关键词 强制执行 债权人平等原则 效率优先原则
下载PDF
工作成果原则:美国的制度与实践
10
作者 徐磊 詹晶 《广州广播电视大学学报》 2011年第4期68-76,110,共9页
美国针对律师委托人关系中的保密问题主要以三项制度加以保障:一是工作成果原则,二是律师委托人特免权,三是道德上的保密义务。三者既有联系,又有区别。其中工作成果原则倍受重视。然而,国内学者对上述三项制度的历史渊源和具体内容缺... 美国针对律师委托人关系中的保密问题主要以三项制度加以保障:一是工作成果原则,二是律师委托人特免权,三是道德上的保密义务。三者既有联系,又有区别。其中工作成果原则倍受重视。然而,国内学者对上述三项制度的历史渊源和具体内容缺乏清晰的认识。工作成果原则是美国法律史上一个具有代表性的制度,其对我国律师委托人制度的完善起到重大借鉴作用。 展开更多
关键词 工作成果原则 律师委托人特免权 道德上的保密义务
下载PDF
论特权合理性之要件
11
作者 郭林虎 《北京政法职业学院学报》 2011年第2期24-29,共6页
天理,即自然法。以是否符合天理为标准,特权有合理与不合理之分。符合天理者为合理之特权,违反天理者为不合理之特权。特权的合理性要件有:特权不应违背善良风俗,特权宜顺应经济基础与政治发展的要求,特权宜源自公正的社会分层,特权所... 天理,即自然法。以是否符合天理为标准,特权有合理与不合理之分。符合天理者为合理之特权,违反天理者为不合理之特权。特权的合理性要件有:特权不应违背善良风俗,特权宜顺应经济基础与政治发展的要求,特权宜源自公正的社会分层,特权所占用的社会资源要合理适度。 展开更多
关键词 天理 特权 合理性要件
下载PDF
对证人拒证问题的几点思考
12
作者 于军 《公安理论与实践(上海公安高等专科学校学报)》 2000年第5期52-55,共4页
鉴于证人证言的重要性,我国刑法规定,凡是了解案件情况的人(证人)都有作证义务,但是侦查机关在办案收集证据时,经常遇到证人无理拒证或不敢作证的情况。证人拒绝作证,不仅仅是证人缺乏社会责任感、正义感的问题,而且主要也由我国法律制... 鉴于证人证言的重要性,我国刑法规定,凡是了解案件情况的人(证人)都有作证义务,但是侦查机关在办案收集证据时,经常遇到证人无理拒证或不敢作证的情况。证人拒绝作证,不仅仅是证人缺乏社会责任感、正义感的问题,而且主要也由我国法律制度本身的缺陷造成。因此,针对证人拒证问题,必须加强对证人的保护,明确证人的权利,对拒不履行作证义务的证人给予有效制裁并确立证人特权原则。 展开更多
关键词 证人证言 证人权利 作证义务 证人特权原则
下载PDF
Android应用程序权限自动裁剪系统 被引量:3
13
作者 白小龙 《计算机工程与科学》 CSCD 北大核心 2014年第11期2074-2086,共13页
Android系统使用权限机制对应用程序进行控制,即应用程序需要使用哪些系统资源就必须提前声明相应的权限。为了确保安全性和可靠性,应用程序声明权限时应该满足最小特权原则,即只声明其所需要使用到的最少权限,但现实中有很多应用存在... Android系统使用权限机制对应用程序进行控制,即应用程序需要使用哪些系统资源就必须提前声明相应的权限。为了确保安全性和可靠性,应用程序声明权限时应该满足最小特权原则,即只声明其所需要使用到的最少权限,但现实中有很多应用存在权限过度声明的现象,给用户带来安全隐患。提出了一种Android应用程序权限自动裁剪系统PTailor,通过对Android应用程序安装文件(APK文件)进行分析和修改,使其满足最小特权原则。PTailor首先从APK文件中提取程序所调用的所有系统API,并在预先生成的API权限映射表中查找该API所对应的系统权限,从而得到应用程序实际使用到的最少权限列表。然后根据该权限列表对程序的权限声明文件进行修改,裁剪掉已声明但未使用的权限。最后将裁剪过的权限声明文件与程序的其他部分重新合并成新的APK文件,新的APK文件中除了所声明权限满足最小特权原则外,其结构和语义都没有发生改变。使用PTailor对现实中的1 246个Android应用进行权限裁剪实验,实验结果表明,PTailor能够在很短的时间内完成权限分析和裁剪,而且大多数被裁剪的程序都能够正确运行。 展开更多
关键词 Android应用程序 最小特权原则 权限过度声明 权限自动裁剪
下载PDF
面向移动Web操作系统的BLP改进模型及应用 被引量:1
14
作者 朱大立 杨莹 +2 位作者 金昊 邵京 冯维淼 《信息安全学报》 CSCD 2017年第4期13-26,共14页
作为重要的机密性策略经典模型,BLP模型通过对主体和客体进行分级和标记,并引入高安全等级的引用监视器,实现信息系统的强制访问。随着移动智能终端的普及,Web操作系统因其具有移动性、移植性、高扩展性和跨平台性等优点,成为移动政务... 作为重要的机密性策略经典模型,BLP模型通过对主体和客体进行分级和标记,并引入高安全等级的引用监视器,实现信息系统的强制访问。随着移动智能终端的普及,Web操作系统因其具有移动性、移植性、高扩展性和跨平台性等优点,成为移动政务系统的主要解决方案之一,并越来越受到研究人员的重视。但现有的Web操作系统对机密性要求不高,无法满足移动政务系统对安全保密的需求。本文从安全模型构建入手,对智能终端的Web操作系统进行抽象建模,并重定义BLP模型的元素,增强主客体的访问控制以提高其机密性。鉴于BLP模型缺乏可信主体的最小权限原则和完整性约束,本文在改进的BLP模型当中重新划分主体、客体的安全级,增加可信级别标记和角色映射函数,并针对现有的Web操作系统进行模型映射,实现了最小权限原则、主体完整性约束和域间隔离机制,可有效提高Web操作系统机密性等级。 展开更多
关键词 Web操作系统 BLP模型 移动终端 操作系统安全 最小权限原则 完整性 隔离
下载PDF
行政合同特权探析 被引量:1
15
作者 朱晓青 李晓光 《盐城工学院学报(社会科学版)》 2003年第1期13-17,共5页
行政合同特权是行政合同的一个重要内容 ,它基于行政合同的行政性以及公共利益优位理念而产生。无论是国外还是国内 ,理论抑或实践 ,行政合同特权都是现实存在的。平衡行政合同特权 ,回归“合同”性质是行政合同特权与契约精神碰撞与协... 行政合同特权是行政合同的一个重要内容 ,它基于行政合同的行政性以及公共利益优位理念而产生。无论是国外还是国内 ,理论抑或实践 ,行政合同特权都是现实存在的。平衡行政合同特权 ,回归“合同”性质是行政合同特权与契约精神碰撞与协调的归宿。 展开更多
关键词 行政合同 特权 行政性 行政主体 契约精神 私法原则
下载PDF
Solaris下基于角色访问控制模型的研究与应用
16
作者 付兴顺 陈家琪 《计算机工程与设计》 CSCD 北大核心 2008年第8期1952-1954,共3页
操作系统作为信息系统的基础,其安全性不容忽视。访问控制是维护和保证系统安全的重要方式,而基于角色访问控制(RBAC)是访问控制领域新兴的热点。以Sun公司的开源操作系统Solaris为例,分析了RBAC模型的结构和工作原理,同时,对Solaris下... 操作系统作为信息系统的基础,其安全性不容忽视。访问控制是维护和保证系统安全的重要方式,而基于角色访问控制(RBAC)是访问控制领域新兴的热点。以Sun公司的开源操作系统Solaris为例,分析了RBAC模型的结构和工作原理,同时,对Solaris下角色访问控制的具体实现进行了研究,提出了一种针对超级用户权限的控制方法,更好地实现了最小特权原则。 展开更多
关键词 角色 权限 访问控制 多级安全 最小特权原则 职责分离
下载PDF
代理模式在权限控制中的应用与优化
17
作者 单少波 昝东 +1 位作者 陈德礼 张宇 《计算机安全》 2009年第6期33-34,共2页
阐述了一种典型的代理模式的工作原理,并分析了其在权限控制中的位置和作用,讨论了在代理模式实现过程中的一些问题,并对代理模式在权限控制应用中的一些不足进行了优化,包括使用动态代理实现更灵活的架构和用状态模式实现权限的管理并... 阐述了一种典型的代理模式的工作原理,并分析了其在权限控制中的位置和作用,讨论了在代理模式实现过程中的一些问题,并对代理模式在权限控制应用中的一些不足进行了优化,包括使用动态代理实现更灵活的架构和用状态模式实现权限的管理并将其与代理模式组合使用。 展开更多
关键词 代理模式 权限控制 动态代理 状态模式 单一化原则
下载PDF
国民待遇原则对我国外商投资企业法的影响——兼论外商投资企业法的修改
18
作者 傅玉良 《辽宁财专学报》 2002年第3期48-50,共3页
本文就中国加入世界贸易组织后 ,现行外商投资企业法中相关规定中与国民待遇原则冲突之处进行了探讨。
关键词 中国 国民待遇原则 外商投资企业法 国民待遇 优穗待遇
下载PDF
对静态试验软件权限管理和用户个性化设置的优化设计
19
作者 张立新 李未来 王贵宾 《工程与试验》 2015年第4期56-59,共4页
随着软件功能的扩展,为了简化用户操作,提供了用户权限管理功能;为了满足用户的个性化需求,又建立了个性化设置选项。这些功能的扩展是随着需求逐步添加的,导致代码越来越乱。现将这部分代码进行优化,将用户权限管理和个性化设置各自独... 随着软件功能的扩展,为了简化用户操作,提供了用户权限管理功能;为了满足用户的个性化需求,又建立了个性化设置选项。这些功能的扩展是随着需求逐步添加的,导致代码越来越乱。现将这部分代码进行优化,将用户权限管理和个性化设置各自独立设计,优化变量命名,建立4个独立的类,然后分别调用,代码比原来清晰易懂,同时还易于扩展。这些优化也贯彻了软件编程的一个重要原则:单一职责原则,将子功能细分成独立的类,每一个类功能单一,只有一个引起其变化的原因。 展开更多
关键词 权限管理 个性化设置 单一职责原则 泛型集合
下载PDF
破产程序中保证债权的行使及其限制 被引量:4
20
作者 何心月 《法学家》 北大核心 2023年第1期159-175,196,共18页
《民法典》及其司法解释强化了对保证债权行使的限制,据此,保证人可免于承担主债务人破产后的利息。本文认为,以利息为例的破产风险是否由保证人承担属于保证合同的自治范畴,主债务人破产并非减免保证责任的法定或意定事由,司法解释应... 《民法典》及其司法解释强化了对保证债权行使的限制,据此,保证人可免于承担主债务人破产后的利息。本文认为,以利息为例的破产风险是否由保证人承担属于保证合同的自治范畴,主债务人破产并非减免保证责任的法定或意定事由,司法解释应当在《民法典》的语意内作业,并还原担保制度风险兜底的本来意旨。破产受理实则构成先诉抗辩权的阻却事由和保证债务加速到期的触发事由,债权人的同时求偿且互不扣减规则将彻底阻断主债务与保证债务之间的涉他效力,即破产程序在维持保证债务同一性的基础之上,应淡化处理其内部位阶关系。简单地将债务人破产视为从属性的例外是对破产制度的歧视,破产程序的启动其实是债务人丧失清偿能力的表见因素,破产法对实体权利的规范限度均由此展开。相应地,保证债权的行使及其限制之命题在破产法语境下有重新阐释的必要。 展开更多
关键词 保证债权 从属性 停止计息 先诉抗辩权 破产法规范限度原则
原文传递
上一页 1 2 下一页 到第
使用帮助 返回顶部