期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
2
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
基于加权熵的访问控制策略安全性分析研究
被引量:
6
1
作者
王超
陈性元
《电子学报》
EI
CAS
CSCD
北大核心
2013年第1期47-51,共5页
为解决访问控制策略的安全性分析问题,提出了一种基于信息熵的策略量化分析理论.首先,根据信息论中加权熵的知识定义了策略安全熵,提出了非授权访问行为的最大不确定性计算方法.然后,分别给出了典型访问控制策略的一维安全熵和N维安全熵...
为解决访问控制策略的安全性分析问题,提出了一种基于信息熵的策略量化分析理论.首先,根据信息论中加权熵的知识定义了策略安全熵,提出了非授权访问行为的最大不确定性计算方法.然后,分别给出了典型访问控制策略的一维安全熵和N维安全熵,并对结果进行了证明.最后,依据安全熵分析了典型访问控制策略的安全性.
展开更多
关键词
加权熵
策略
安全熵
安全
策略
自主
访问控制
策略
强制访问控制策略
下载PDF
职称材料
一种改进的以基于角色的访问控制实施BLP模型及其变种的方法
被引量:
30
2
作者
梁彬
孙玉芳
+1 位作者
石文昌
孙波
《计算机学报》
EI
CSCD
北大核心
2004年第5期636-644,共9页
该文指出了Sandhu等人提出的以基于角色的访问控制 (Role BasedAccessControl,RBAC)实施强制访问控制 (MandatoryAccessControl,MAC)策略的方法存在拒绝服务 (DenialofService ,DoS)和给主体赋予过多权限等错误 ,且缺乏对经典BLP模型的...
该文指出了Sandhu等人提出的以基于角色的访问控制 (Role BasedAccessControl,RBAC)实施强制访问控制 (MandatoryAccessControl,MAC)策略的方法存在拒绝服务 (DenialofService ,DoS)和给主体赋予过多权限等错误 ,且缺乏对经典BLP模型的充分的支持 .为此作者提出了一种改进的方法———ISandhu方法 ,引入了辅助角色层次 ,加强了角色间关系并提供了对可信主体概念的支持 .此方法修正了原有方法的错误 ,在RBAC中实施了经典的BLP模型及其变种模型以满足实际需求 ,保证了强制访问控制策略的正确实施 ,为在大量商业系统中以较小的代价引入强制访问控制提供了理论依据 .
展开更多
关键词
BLP模型
ISandhu方法
辅助角色层次
BLP模型
强制访问控制策略
访问控制
RBAC
信息安全
下载PDF
职称材料
题名
基于加权熵的访问控制策略安全性分析研究
被引量:
6
1
作者
王超
陈性元
机构
解放军信息工程大学
出处
《电子学报》
EI
CAS
CSCD
北大核心
2013年第1期47-51,共5页
基金
国家973重点基础研究发展计划(No.2011CB311801)
河南省科技创新人才计划(No.114200510001)
文摘
为解决访问控制策略的安全性分析问题,提出了一种基于信息熵的策略量化分析理论.首先,根据信息论中加权熵的知识定义了策略安全熵,提出了非授权访问行为的最大不确定性计算方法.然后,分别给出了典型访问控制策略的一维安全熵和N维安全熵,并对结果进行了证明.最后,依据安全熵分析了典型访问控制策略的安全性.
关键词
加权熵
策略
安全熵
安全
策略
自主
访问控制
策略
强制访问控制策略
Keywords
entropy-weigh
policy security entropy
access control policy
DAC policy
MAC policy
分类号
TN911.23 [电子电信—通信与信息系统]
下载PDF
职称材料
题名
一种改进的以基于角色的访问控制实施BLP模型及其变种的方法
被引量:
30
2
作者
梁彬
孙玉芳
石文昌
孙波
机构
中国科学院软件研究所
信息安全国家重点实验室
出处
《计算机学报》
EI
CSCD
北大核心
2004年第5期636-644,共9页
基金
国家"八六三"高技术研究发展计划项目基金 (2 0 0 2AA14 10 80 )
国家自然科学基金 (60 0 73 0 2 2
+1 种基金
60 3 73 0 5 4)
中国科学院知识创新工程项目基金 (KGCX1 0 9)资助
文摘
该文指出了Sandhu等人提出的以基于角色的访问控制 (Role BasedAccessControl,RBAC)实施强制访问控制 (MandatoryAccessControl,MAC)策略的方法存在拒绝服务 (DenialofService ,DoS)和给主体赋予过多权限等错误 ,且缺乏对经典BLP模型的充分的支持 .为此作者提出了一种改进的方法———ISandhu方法 ,引入了辅助角色层次 ,加强了角色间关系并提供了对可信主体概念的支持 .此方法修正了原有方法的错误 ,在RBAC中实施了经典的BLP模型及其变种模型以满足实际需求 ,保证了强制访问控制策略的正确实施 ,为在大量商业系统中以较小的代价引入强制访问控制提供了理论依据 .
关键词
BLP模型
ISandhu方法
辅助角色层次
BLP模型
强制访问控制策略
访问控制
RBAC
信息安全
Keywords
role-based access control
BLP model
mandatory access control
role hierarchy
trusted subject
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
基于加权熵的访问控制策略安全性分析研究
王超
陈性元
《电子学报》
EI
CAS
CSCD
北大核心
2013
6
下载PDF
职称材料
2
一种改进的以基于角色的访问控制实施BLP模型及其变种的方法
梁彬
孙玉芳
石文昌
孙波
《计算机学报》
EI
CSCD
北大核心
2004
30
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部