期刊文献+
共找到62篇文章
< 1 2 4 >
每页显示 20 50 100
基于RBAC的细粒度访问控制方法 被引量:23
1
作者 吴江栋 李伟华 安喜锋 《计算机工程》 CAS CSCD 北大核心 2008年第20期52-54,共3页
分析基于角色的访问控制模型,提出一种基于RBAC模型的细粒度权限管理方法。引入细粒度权限管理的概念,把资源的访问权限按尽量小的粒度分解,并把分解后的权限分配给角色,通过给用户分配角色以及角色之间的继承关系简化权限的管理。基于R... 分析基于角色的访问控制模型,提出一种基于RBAC模型的细粒度权限管理方法。引入细粒度权限管理的概念,把资源的访问权限按尽量小的粒度分解,并把分解后的权限分配给角色,通过给用户分配角色以及角色之间的继承关系简化权限的管理。基于RBAC模型的细粒度权限管理系统验证了该方法的正确性。该方法的设计和实现过程对于同类软件的开发具有参考价值。 展开更多
关键词 角色 访问控制 RBAC模型 细粒度访问控制
下载PDF
具有细粒度访问控制的隐藏关键词可搜索加密方案 被引量:5
2
作者 杨旸 林柏钢 马懋德 《通信学报》 EI CSCD 北大核心 2013年第S1期92-100,共9页
针对现有的可搜索加密算法在多用户环境中密钥管理难度大并且缺乏细粒度访问控制机制的问题,利用基于密文策略的属性加密机制(CP-ABE,ciphertext-policy attribute based encryption)实现了对隐藏关键词可搜索加密方案的细粒度访问控制... 针对现有的可搜索加密算法在多用户环境中密钥管理难度大并且缺乏细粒度访问控制机制的问题,利用基于密文策略的属性加密机制(CP-ABE,ciphertext-policy attribute based encryption)实现了对隐藏关键词可搜索加密方案的细粒度访问控制。数据拥有者可以为其在第三方服务器中存储的加密指定灵活的访问策略,只有自身属性满足该访问策略的用户才有权限对数据进行检索和解密。同时还能够实现对用户的增加与撤销。安全性分析表明方案不仅可以有效地防止隐私数据的泄露,还可以隐藏关键词的信息,使得第三方服务器在提供检索功能的同时无法窃取用户的任何敏感信息。方案的效率分析表明,该系统的检索效率仅为数十微秒,适合在大型应用系统中使用。 展开更多
关键词 隐藏关键词检索 可搜索加密 细粒度访问控制 用户增加与撤销
下载PDF
基于SOAP的细粒度访问控制模型 被引量:2
3
作者 肖道举 彭碧涛 +1 位作者 孙百勇 陈晓苏 《计算机工程与科学》 CSCD 2004年第4期27-29,共3页
本文提出了一种符合SOAP消息的XML框架结构的安全规范。该规范利用SOAP的Head-er部分和XML技术,实现了对SOAP消息的XML元素和属性层次上的细粒度访问控制,减少了由于SOAP没有定义标准的访问控制安全规范而可能给应用带来的安全漏洞,一... 本文提出了一种符合SOAP消息的XML框架结构的安全规范。该规范利用SOAP的Head-er部分和XML技术,实现了对SOAP消息的XML元素和属性层次上的细粒度访问控制,减少了由于SOAP没有定义标准的访问控制安全规范而可能给应用带来的安全漏洞,一定程度上保证了基于SOAP的分布式网络应用系统的安全性和可靠性。 展开更多
关键词 计算机网络 网络安全 SOAP协议 细粒度访问控制模型 过滤器
下载PDF
数据库细粒度访问控制技术应用研究 被引量:1
4
作者 余钢 《软件导刊》 2009年第9期145-147,共3页
讨论了数据库细粒度访问控制的几种常见技术,并结合实例介绍了如何使用VPD、应用上下文和视图来构建企业细粒度访问控制体系。经实践证明,该体系可有效增强数据库安全性。
关键词 数据库安全 细粒度访问 4E图 应用上下文 VPD
下载PDF
面向隐私保护的无线传感器网络细粒度访问控制协议 被引量:2
5
作者 胡鹏 左开中 +1 位作者 郭良敏 罗永龙 《计算机应用》 CSCD 北大核心 2014年第2期461-463,共3页
针对无线传感器网络访问控制中的用户身份隐私保护和数据安全问题,提出了一种适用于多用户、隐私保护的访问控制协议。该协议采用属性基加密算法和分布式访问控制模式,使用属性证书、数字签名和门限机制,实现了用户的付费访问、细粒度... 针对无线传感器网络访问控制中的用户身份隐私保护和数据安全问题,提出了一种适用于多用户、隐私保护的访问控制协议。该协议采用属性基加密算法和分布式访问控制模式,使用属性证书、数字签名和门限机制,实现了用户的付费访问、细粒度访问控制和匿名访问,并保证了数据传输机密性和查询命令完整性。协议分析和协议比较表明,传感器节点的计算、存储和通信开销较小,方便实现用户和传感器节点动态加入,能更好地适应付费无线传感器网络的访问控制需求。 展开更多
关键词 无线传感器网络 访问控制 隐私保护 细粒度访问控制
下载PDF
细粒度访问控制技术在医疗数据库中的应用与展望 被引量:8
6
作者 刘逸敏 王志勇 +1 位作者 乔晋 魏明月 《中国数字医学》 2008年第11期45-49,共5页
细粒度访问控制机制的实现是关系数据库中保护隐私数据不被任意访问这一解决方案的重要组成部分,也是在医疗领域数据库应用中隐私数据保护所迫切需要的一项技术支持。以隐私为核心的访问控制模型建立的困难在于控制与管理在何种目的下... 细粒度访问控制机制的实现是关系数据库中保护隐私数据不被任意访问这一解决方案的重要组成部分,也是在医疗领域数据库应用中隐私数据保护所迫切需要的一项技术支持。以隐私为核心的访问控制模型建立的困难在于控制与管理在何种目的下何种数据可被访问。回顾目前研究或已被采用的关系数据库中细粒度访问控制模型,以医院数据应用场景为例,分析模型在应用中存在的问题并探讨解决问题的方法。 展开更多
关键词 细粒度访问控制 医院隐私保护数据库 医疗数据库 医院管理
下载PDF
实现数据库细粒度访问控制的一种动态查询修改算法
7
作者 时杰 朱虹 冯玉才 《计算机科学》 CSCD 北大核心 2010年第12期130-133,142,共5页
由于隐私保护和基于Web的安全需求的驱动,数据库细粒度访问控制引起了研究者的广泛关注。细粒度访问控制主要通过查询改写方法实现。然而,在以往的查询改写算法中,没有考虑用户提交的SQL语句的特性和细粒度访问控制策略的特性,从而导致... 由于隐私保护和基于Web的安全需求的驱动,数据库细粒度访问控制引起了研究者的广泛关注。细粒度访问控制主要通过查询改写方法实现。然而,在以往的查询改写算法中,没有考虑用户提交的SQL语句的特性和细粒度访问控制策略的特性,从而导致最终执行的SQL中存在大量的冗余,影响了SQL语句执行的性能。在考虑SQL语句和细粒度访问控制策略的特性的前提下,分析了两类冗余,并给出了相应的移除方法。最终提出了一种用于细粒度访问控制实现的查询改写算法。实验证实该算法具有更好的性能。 展开更多
关键词 关系数据库 细粒度访问控制 查询改写 冗余
下载PDF
基于会话层细粒度访问控制扩充中的关键问题
8
作者 盛可军 沈昌祥 《计算机工程》 EI CAS CSCD 北大核心 2005年第7期40-42,共3页
基于会话层网关协议细粒度访问控制扩充中的两个关键问题是获取访问请求所用应用协议和认证效率。在对基于会话层网关进行细粒度访问控制扩充可行性分析的基础上,给出了获取应用协议的自动机模型构造算法和基于用户真实身份高效的强身... 基于会话层网关协议细粒度访问控制扩充中的两个关键问题是获取访问请求所用应用协议和认证效率。在对基于会话层网关进行细粒度访问控制扩充可行性分析的基础上,给出了获取应用协议的自动机模型构造算法和基于用户真实身份高效的强身份认证过程算法。 展开更多
关键词 会话层 细粒度访问控制 认证 网关
下载PDF
铁路云平台细粒度访问控制方案研究 被引量:4
9
作者 锁向荣 齐胜 +1 位作者 张悦斌 朱贺 《铁路计算机应用》 2021年第4期45-49,共5页
为进一步提高铁路云平台网络安全防护能力,参照信息系统安全等级保护的有关要求,在铁路云平台网络安全保障体系框架下,提出一种铁路云平台细粒度访问控制方案;该方案采用零信任访问控制策略,由代理程序、数据总线、安全网关和安全模块4... 为进一步提高铁路云平台网络安全防护能力,参照信息系统安全等级保护的有关要求,在铁路云平台网络安全保障体系框架下,提出一种铁路云平台细粒度访问控制方案;该方案采用零信任访问控制策略,由代理程序、数据总线、安全网关和安全模块4个部件协同完成安全的数据传输,利用标记技术实现域内和跨域的细粒度强制访问控制,在保持原有安全部署的基础上,有效提升铁路云平台的安全防护能力。 展开更多
关键词 铁路云平台 网络安全防护 细粒度访问控制 零信任 标记技术 强制访问控制
下载PDF
基于区块链的属性加密细粒度访问方案
10
作者 邹健 《计算机科学与应用》 2021年第12期3148-3155,共8页
个人数据隐私安全一直是近年来研究的热点,然而现有的数据访问模型,多数是基于第三方中心化结构,虽然在一定程度上可以解决数据隐私保护和细粒度访问问题,但是同样会造成数据的泄露和经济成本的增加。在本文中,一种基于区块链的去中心... 个人数据隐私安全一直是近年来研究的热点,然而现有的数据访问模型,多数是基于第三方中心化结构,虽然在一定程度上可以解决数据隐私保护和细粒度访问问题,但是同样会造成数据的泄露和经济成本的增加。在本文中,一种基于区块链的去中心化的结构被提出,通过结合新兴技术属性加密、区块链BC、智能合约SC和IPFS分布式存储,解决了数据安全和细粒度访问问题,保证用户之间数据交易的隐私性,使个人用户对数据拥有绝对的控制权。最后,通过仿真实验,证明论文提议的框架是可行并且有效的。 展开更多
关键词 数据安全 隐私保护:细粒度访问 属性加密
下载PDF
基于无线体域网的轻量级细粒度访问控制方案
11
作者 房保纲 张家磊 +2 位作者 牛广利 贾媛媛 方凯 《智能计算机与应用》 2020年第9期33-35,共3页
随着无线通信技术、嵌入式医疗传感器技术的迅速发展,无线体域网(WBAN)技术得到了广泛的应用,如何有效地保护WBAN中数据共享时数据的安全是一个亟待解决的关键问题。考虑到WBAN中传感器节点资源的有限性和访问用户具有动态性的特点,本... 随着无线通信技术、嵌入式医疗传感器技术的迅速发展,无线体域网(WBAN)技术得到了广泛的应用,如何有效地保护WBAN中数据共享时数据的安全是一个亟待解决的关键问题。考虑到WBAN中传感器节点资源的有限性和访问用户具有动态性的特点,本文提出了一种基于外包计算的基于密文策略的属性加密方案(CP-ABE)。与其他已有的方案对比,该方案具有加解密速度更快、通信开销更小、实现了细粒度访问控制并且能保证一定的安全性的特点。 展开更多
关键词 无线体域网 细粒度访问控制 属性加密 外包计算
下载PDF
细粒度角色访问控制 被引量:4
12
作者 方卫青 《计算机系统应用》 2011年第2期125-129,共5页
分析基于角色访问控制的模型,在此基础上提出了一种在面向对象的编程模式中基于细粒度权限控制的管理方法。利用对象的继承特性引入细粒度权限管理的概念,把资源的控制从菜单粒度分解到原子操作粒度。分解后的权限和角色建立关系,通过... 分析基于角色访问控制的模型,在此基础上提出了一种在面向对象的编程模式中基于细粒度权限控制的管理方法。利用对象的继承特性引入细粒度权限管理的概念,把资源的控制从菜单粒度分解到原子操作粒度。分解后的权限和角色建立关系,通过给用户分配角色建立权限和用户的关系,从而简化了权限的管理。最后给出了具体的实现过程,在实际中得到了应用,验证了此方法的正确性和可行性。 展开更多
关键词 角色 访问控制 RBAC模型 细粒度访问控制 对象 继承
下载PDF
细粒度访问控制的电子健康网络双向认证方案 被引量:2
13
作者 王志学 刘建伟 艾倩颖 《武汉大学学报(理学版)》 CAS CSCD 北大核心 2016年第3期255-260,共6页
为解决电子健康网络中的接入认证问题,本文提出了一种新型电子健康网络接入认证方案,利用基于属性的签名(attribute-based signature,ABS)实现了双向认证及细粒度访问控制.针对电子健康网络的实际需求,提出了一种无须在初始化阶段确定... 为解决电子健康网络中的接入认证问题,本文提出了一种新型电子健康网络接入认证方案,利用基于属性的签名(attribute-based signature,ABS)实现了双向认证及细粒度访问控制.针对电子健康网络的实际需求,提出了一种无须在初始化阶段确定属性数量,并且公共参数长度为常数的新型ABS方案,完善了接入认证机制,使系统易于扩展,并有效减轻了系统负担. 展开更多
关键词 电子健康网络 基于属性的签名 细粒度访问控制 接入认证
原文传递
关系数据库细粒度访问控制设计与实现 被引量:1
14
作者 时杰 朱虹 +1 位作者 周淳 胡红清 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2010年第10期35-38,共4页
通过扩展SQL语句支持关系数据库细粒度访问控制(FGAC)策略的描述,扩展的SQL语句同时支持封闭式细粒度访问控制策略和开放式细粒度访问控制策略的描述,即支持细粒度的否定授权.给出了基于查询改写思想的动态查询改写算法,实现了细粒度访... 通过扩展SQL语句支持关系数据库细粒度访问控制(FGAC)策略的描述,扩展的SQL语句同时支持封闭式细粒度访问控制策略和开放式细粒度访问控制策略的描述,即支持细粒度的否定授权.给出了基于查询改写思想的动态查询改写算法,实现了细粒度访问控制,同时给出了细粒度访问控制实现框架,并在数据库管理系统(DBMS)中实现.实验验证了该实现方法的可行性. 展开更多
关键词 关系数据库 数据库安全 细粒度访问控制 否定授权 查询改写
原文传递
基于存储访问模型的细粒度存储变量识别算法
15
作者 井靖 蒋烈辉 +1 位作者 何红旗 张媛媛 《计算机科学》 CSCD 北大核心 2015年第9期171-176,182,共7页
现阶段对变量的识别通常采用基于特定编译习惯及内存访问地址模式匹配的方法,或基于内存模型和抽象解释的分析方法。前者针对性太强,不具备普适性;后者通常采用损失算法精度的方法来得到结果,这往往会造成识别变量粒度过大、漏识别和误... 现阶段对变量的识别通常采用基于特定编译习惯及内存访问地址模式匹配的方法,或基于内存模型和抽象解释的分析方法。前者针对性太强,不具备普适性;后者通常采用损失算法精度的方法来得到结果,这往往会造成识别变量粒度过大、漏识别和误识别率较高。首先定义一种存储访问模型,对存储操作进行细粒度的模拟;然后给出基于存储访问模型的抽象状态生成算法,实现了基于高级中间语言HBRIL的细粒度数据信息(抽象状态)的跟踪和记录;基于这些抽象状态设计了存储区域内的细粒度变量实体识别算法;最后通过测试给出变量识别的细化比例和识别率。由测试结果可以看出,该算法在动态分配变量的识别率方面具有明显优势。 展开更多
关键词 细粒度内存访问模型 存储环境 存储操作模拟 变量实体 抽象状态
下载PDF
面向细粒度XML文档的BIBA严格完整性策略扩展
16
作者 冯学斌 洪帆 +1 位作者 刘铭 韩兰胜 《计算机工程与科学》 CSCD 北大核心 2009年第4期81-83,共3页
本文对细粒度XML文档上的BIBA严格完整性策略进行了研究。通过对XML文档的结构约束进行分析,建立了XML文档上的完整性约束规则,从而将BIBA严格完整性策略扩展到了XML文档上;建立一个包含完整性属性的XML文档模型,对XML文档的结构特点进... 本文对细粒度XML文档上的BIBA严格完整性策略进行了研究。通过对XML文档的结构约束进行分析,建立了XML文档上的完整性约束规则,从而将BIBA严格完整性策略扩展到了XML文档上;建立一个包含完整性属性的XML文档模型,对XML文档的结构特点进行了分析;提出了完整性标签传播规则,以支持部分标记完整性的XML文档;最后对完整性策略的实现机制进行了讨论。 展开更多
关键词 XML 细粒度访问控制 BIBA 严格完整性策略
下载PDF
基于区块链的分布式EHR细粒度可追溯方案 被引量:7
17
作者 应作斌 斯元平 +1 位作者 马建峰 刘西蒙 《通信学报》 EI CSCD 北大核心 2021年第5期205-215,共11页
针对电子健康档案(EHR)在分布式系统中的密钥管理及用户身份追溯问题,提出了一种基于区块链的分布式EHR细粒度可追溯方案。结合变色龙哈希和零知识证明技术实现区块链上节点的注册与身份证明的生成,从而实现区块链上恶意用户的追溯。针... 针对电子健康档案(EHR)在分布式系统中的密钥管理及用户身份追溯问题,提出了一种基于区块链的分布式EHR细粒度可追溯方案。结合变色龙哈希和零知识证明技术实现区块链上节点的注册与身份证明的生成,从而实现区块链上恶意用户的追溯。针对密钥管理的单点故障问题,设计了分布式密文策略的属性基加密方案实现安全细粒度的数据访问控制,设置多个解密机构区块链节点联合分发用户节点的属性私钥。安全性分析表明,基于区块链的可追溯分布式密钥生成属性基加密算法是随机预言机模型下自适应安全的,并通过实验证明了所提方案的可行性和实用性。 展开更多
关键词 电子健康档案 区块链 追溯 密钥管理 细粒度访问控制
下载PDF
基于区块链的医疗数据细粒度安全共享系统 被引量:2
18
作者 祝剑 马妍 +2 位作者 崔辉 韩刚 袁佳良 《西安邮电大学学报》 2022年第6期75-85,共11页
对降低区块链医疗系统链上压力、提高医疗数据机密性以及实现医疗数据安全共享等问题进行研究,提出一种基于区块链的医疗数据细粒度安全共享(Blockchain-based Fine-Grained Secure Sharing for Medical Data,B-SSMD)系统。该系统采用... 对降低区块链医疗系统链上压力、提高医疗数据机密性以及实现医疗数据安全共享等问题进行研究,提出一种基于区块链的医疗数据细粒度安全共享(Blockchain-based Fine-Grained Secure Sharing for Medical Data,B-SSMD)系统。该系统采用三条区块链与星际文件系统(Interplanetary Tile System,IPFS)相结合的方法将医疗数据分层存储。通过分配属性实现用户分类,提高系统细粒度,并采用属性加密技术对密钥和密码文本路径进行二次加密,降低系统被攻击风险。为了验证所提系统的有效性,将所提系统与基于区块链的电子病历隐私保护数据共享系统和基于混合区块链的电子病历共享系统进行比较。验证结果表明,所提系统的安全性远高于单链模型,医疗数据在共享过程中能够得到更加安全、高效的管理。 展开更多
关键词 区块链 三链模型 分层加密 属性加密 细粒度访问控制
下载PDF
云计算环境中的组合文档模型及其访问控制方案 被引量:9
19
作者 熊金波 姚志强 +2 位作者 马建峰 刘西蒙 马骏 《西安交通大学学报》 EI CAS CSCD 北大核心 2014年第2期25-31,共7页
针对云计算环境缺乏有效的组合文档模型及其元素分级安全保护的现状,结合多级安全思想和基于身份的加密(IBE)算法,提出了一种新的组合文档模型(ComDoc)及其访问控制方案(ICDAC)。ComDoc包含组合文档的密文部分和密钥映射部分:前者保存... 针对云计算环境缺乏有效的组合文档模型及其元素分级安全保护的现状,结合多级安全思想和基于身份的加密(IBE)算法,提出了一种新的组合文档模型(ComDoc)及其访问控制方案(ICDAC)。ComDoc包含组合文档的密文部分和密钥映射部分:前者保存具有安全等级的文档元素的密文;后者保存由IBE加密的密钥映射记录密文。ICDAC依据授权用户的身份信息,利用IBE解密对应的记录后获得映射对,提取访问权限并解密授权的文档元素密文,实现组合文档元素分级安全保护的细粒度访问控制。实验结果表明:ComDoc满足云计算环境中组合文档的特征以及安全需求;在加密相同组合文档的前提下,ICDAC的密钥数量和计算开销明显优于已有方案。 展开更多
关键词 云计算 组合文档 多级安全 身份加密 细粒度访问控制
下载PDF
信息系统访问控制的层次模型 被引量:9
20
作者 吴开超 沈志宏 +1 位作者 周园春 阎保平 《计算机工程与设计》 CSCD 北大核心 2009年第1期22-24,50,共4页
信息系统访问控制用以在不同层次上要保护不同类型的客体对象。按照客体类型及其层次关系将访问控制逻辑分层处理,在不同层次上采取与客体特点相符的访问控制技术,从而形成一种访问控制的层次模型。在功能模块级采取基于角色的访问控制... 信息系统访问控制用以在不同层次上要保护不同类型的客体对象。按照客体类型及其层次关系将访问控制逻辑分层处理,在不同层次上采取与客体特点相符的访问控制技术,从而形成一种访问控制的层次模型。在功能模块级采取基于角色的访问控制,而在数据对象级采用基于规则的实现方式。分层结构将复杂的访问控制分解为若干个在不同层次上易于处理的问题,降低了问题复杂性,并使得各层之间互相独立,灵活性好,易于实现、维护和扩展。 展开更多
关键词 访问控制 层次模型 RBAC 信息系统 细粒度访问控制
下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部