期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
5
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
一种基于授权中介和权限映射的跨域访问控制技术
1
作者
龙毅宏
林智鑫
+1 位作者
张海松
唐志红
《网络安全技术与应用》
2009年第2期58-60,共3页
本文提出一种跨域访问控制技术,它通过跨域授权中介在线将用户在某个域中的组、角色或属性映射到其要访问的另一个域中的组、角色或属性,从而实现跨域的权限转换,并据此实现跨域访问控制。
关键词
跨域访问控制
权限映射
授权中介
原文传递
HIS中基于角色的用户登录权限分配研究
被引量:
3
2
作者
朱守业
张蕾
+1 位作者
黄飞江
李晓勇
《计算机与现代化》
2004年第3期68-69,72,共3页
针对医院信息系统 (HIS)对不同登录用户赋予不同操作功能权限的安全机制要求 ,设计了一种基于角色的位映射权限控制算法 ,并利用Delphi5 .0及SQLServer2 0 0
关键词
医院信息系统
HIS
角色
位
映射
权限
控制算法
用户登录
权限
下载PDF
职称材料
一种检测Android应用程序隐式权限的方法
被引量:
2
3
作者
彭凌
曾凡平
+1 位作者
严俊
汤杨
《小型微型计算机系统》
CSCD
北大核心
2016年第3期515-519,共5页
隐式权限在Android应用开发中有大量的应用.针对隐式权限审核与资源关联的特性,提出一种基于程序静态分析与过程内数据流分析技术的隐式权限检测方法.该方法首先根据函数调用在引发权限审核的过程中是否与系统资源关联分类为显式和隐式...
隐式权限在Android应用开发中有大量的应用.针对隐式权限审核与资源关联的特性,提出一种基于程序静态分析与过程内数据流分析技术的隐式权限检测方法.该方法首先根据函数调用在引发权限审核的过程中是否与系统资源关联分类为显式和隐式;然后借助过程内数据流分析技术对隐式调用提取参数值,构建包含资源信息的完整函数调用;最后与事先收集的权限—函数映射关系比对后得到权限信息.实验结果表明,方法可以有效地检测程序中的隐式权限,漏误报数目少,在性能上相比同类型工具有极大的提升.此外,本文收集的隐式权限—资源映射关系相比其他相关工作更完整,将其与开源的显式权限映射表结合,本文实现了权限自动提取工具UpsetEx.
展开更多
关键词
隐式
权限
检测
静态分析
权限
审核分类
权限
—资源
映射
关系
下载PDF
职称材料
基于windows2000访问控制的安全代理设计
被引量:
1
4
作者
郭代飞
李志江
+1 位作者
杨义先
胡正名
《计算机工程与应用》
CSCD
北大核心
2003年第17期157-160,共4页
分析了Windows2000自主性访问控制的实现机制以及存在的安全问题,通过对权限和用户的分级映射,实现了具有强制访问控制功能的安全代理,在网络服务器中该代理可以提供身份认证、多级访问控制、专用对象访问控制等功能,并能有效地避免用...
分析了Windows2000自主性访问控制的实现机制以及存在的安全问题,通过对权限和用户的分级映射,实现了具有强制访问控制功能的安全代理,在网络服务器中该代理可以提供身份认证、多级访问控制、专用对象访问控制等功能,并能有效地避免用户的权限滥用和权限提升攻击。
展开更多
关键词
访问控制
权限映射
专用对象
下载PDF
职称材料
InsightDroid-动态追踪Android应用方法
被引量:
1
5
作者
邱凌志
张梓雄
孙国梓
《小型微型计算机系统》
CSCD
北大核心
2014年第11期2482-2487,共6页
随着Android平台的快速发展,第三方应用出现大量安全漏洞.一般而言,作为应用分析的第一步,研究人员需要运行Android应用观察其运行时特征.然而,现有的动态分析方法如Taint Droid,必须运行于定制的沙盒环境中,鲁棒性和兼容性存在局限.本...
随着Android平台的快速发展,第三方应用出现大量安全漏洞.一般而言,作为应用分析的第一步,研究人员需要运行Android应用观察其运行时特征.然而,现有的动态分析方法如Taint Droid,必须运行于定制的沙盒环境中,鲁棒性和兼容性存在局限.本文提出一种动态分析系统——Insight Droid,该系统使用动态插桩技术追踪目标应用的成员方法,以帮助研究人员洞悉应用运行时特征对应的本质代码.作者已在多个设备的不同Android版本中成功加载了Insight Droid,证明该系统相较TaintDroid而言,拥有更好的兼容性.此外,选取了10个闭源应用和50个开源应用对Insight Droid进行评估,结果表明Insight Droid可以成功追踪目标应用的方法并有效反馈敏感API的调用,追踪成功率分别为100%和83%.
展开更多
关键词
安卓应用
动态分析
动态插桩
方法追踪
权限映射
下载PDF
职称材料
题名
一种基于授权中介和权限映射的跨域访问控制技术
1
作者
龙毅宏
林智鑫
张海松
唐志红
机构
武汉理工大学信息工程学院
北京天威诚信电子商务服务有限公司
出处
《网络安全技术与应用》
2009年第2期58-60,共3页
基金
"国家科技支撑计划"(项目编号2006BAH02A03)资助
文摘
本文提出一种跨域访问控制技术,它通过跨域授权中介在线将用户在某个域中的组、角色或属性映射到其要访问的另一个域中的组、角色或属性,从而实现跨域的权限转换,并据此实现跨域访问控制。
关键词
跨域访问控制
权限映射
授权中介
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
原文传递
题名
HIS中基于角色的用户登录权限分配研究
被引量:
3
2
作者
朱守业
张蕾
黄飞江
李晓勇
机构
徐州师范大学信息与传播学院
江苏省煤矿研究所
广西师范大学物理与电子科学系
出处
《计算机与现代化》
2004年第3期68-69,72,共3页
文摘
针对医院信息系统 (HIS)对不同登录用户赋予不同操作功能权限的安全机制要求 ,设计了一种基于角色的位映射权限控制算法 ,并利用Delphi5 .0及SQLServer2 0 0
关键词
医院信息系统
HIS
角色
位
映射
权限
控制算法
用户登录
权限
Keywords
Role-Based Access Control(RBAC)
bit-mapping
Hospital Information System (HIS)
分类号
R197.324 [医药卫生—卫生事业管理]
下载PDF
职称材料
题名
一种检测Android应用程序隐式权限的方法
被引量:
2
3
作者
彭凌
曾凡平
严俊
汤杨
机构
中国科学技术大学计算机科学与技术学院
中国科学院软件研究所计算机科学国家重点实验室
安徽省计算与通讯软件重点实验室
中国科学院软件研究所软件工程技术研究开发中心
出处
《小型微型计算机系统》
CSCD
北大核心
2016年第3期515-519,共5页
基金
国家自然科学基金重点项目(91418206)资助
文摘
隐式权限在Android应用开发中有大量的应用.针对隐式权限审核与资源关联的特性,提出一种基于程序静态分析与过程内数据流分析技术的隐式权限检测方法.该方法首先根据函数调用在引发权限审核的过程中是否与系统资源关联分类为显式和隐式;然后借助过程内数据流分析技术对隐式调用提取参数值,构建包含资源信息的完整函数调用;最后与事先收集的权限—函数映射关系比对后得到权限信息.实验结果表明,方法可以有效地检测程序中的隐式权限,漏误报数目少,在性能上相比同类型工具有极大的提升.此外,本文收集的隐式权限—资源映射关系相比其他相关工作更完整,将其与开源的显式权限映射表结合,本文实现了权限自动提取工具UpsetEx.
关键词
隐式
权限
检测
静态分析
权限
审核分类
权限
—资源
映射
关系
Keywords
implicit permissions detection
static analysis
permission checking classification
permission-resource mappings
分类号
TP311 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
基于windows2000访问控制的安全代理设计
被引量:
1
4
作者
郭代飞
李志江
杨义先
胡正名
机构
北京邮电大学信息安全中心
出处
《计算机工程与应用》
CSCD
北大核心
2003年第17期157-160,共4页
基金
国家自然科学基金项目(编号:60073049
90204017)
+1 种基金
国家863高技术研究发展计划项目(编号:2002AA143041)
国家973重点基础研究发展规划项目(编号:G1999035804)
文摘
分析了Windows2000自主性访问控制的实现机制以及存在的安全问题,通过对权限和用户的分级映射,实现了具有强制访问控制功能的安全代理,在网络服务器中该代理可以提供身份认证、多级访问控制、专用对象访问控制等功能,并能有效地避免用户的权限滥用和权限提升攻击。
关键词
访问控制
权限映射
专用对象
Keywords
Ac cess Control,Privilege mapping,Private Object
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
InsightDroid-动态追踪Android应用方法
被引量:
1
5
作者
邱凌志
张梓雄
孙国梓
机构
南京邮电大学计算机学院、软件学院
出处
《小型微型计算机系统》
CSCD
北大核心
2014年第11期2482-2487,共6页
基金
国家自然科学基金项目(61373006)资助
文摘
随着Android平台的快速发展,第三方应用出现大量安全漏洞.一般而言,作为应用分析的第一步,研究人员需要运行Android应用观察其运行时特征.然而,现有的动态分析方法如Taint Droid,必须运行于定制的沙盒环境中,鲁棒性和兼容性存在局限.本文提出一种动态分析系统——Insight Droid,该系统使用动态插桩技术追踪目标应用的成员方法,以帮助研究人员洞悉应用运行时特征对应的本质代码.作者已在多个设备的不同Android版本中成功加载了Insight Droid,证明该系统相较TaintDroid而言,拥有更好的兼容性.此外,选取了10个闭源应用和50个开源应用对Insight Droid进行评估,结果表明Insight Droid可以成功追踪目标应用的方法并有效反馈敏感API的调用,追踪成功率分别为100%和83%.
关键词
安卓应用
动态分析
动态插桩
方法追踪
权限映射
Keywords
android application
dynamic analysis
dynamic instrumentation
method trace
permission map
分类号
TP309 [自动化与计算机技术—计算机系统结构]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
一种基于授权中介和权限映射的跨域访问控制技术
龙毅宏
林智鑫
张海松
唐志红
《网络安全技术与应用》
2009
0
原文传递
2
HIS中基于角色的用户登录权限分配研究
朱守业
张蕾
黄飞江
李晓勇
《计算机与现代化》
2004
3
下载PDF
职称材料
3
一种检测Android应用程序隐式权限的方法
彭凌
曾凡平
严俊
汤杨
《小型微型计算机系统》
CSCD
北大核心
2016
2
下载PDF
职称材料
4
基于windows2000访问控制的安全代理设计
郭代飞
李志江
杨义先
胡正名
《计算机工程与应用》
CSCD
北大核心
2003
1
下载PDF
职称材料
5
InsightDroid-动态追踪Android应用方法
邱凌志
张梓雄
孙国梓
《小型微型计算机系统》
CSCD
北大核心
2014
1
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部