期刊导航
期刊开放获取
河南省图书馆
退出
期刊文献
+
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
任意字段
题名或关键词
题名
关键词
文摘
作者
第一作者
机构
刊名
分类号
参考文献
作者简介
基金资助
栏目信息
检索
高级检索
期刊导航
共找到
3
篇文章
<
1
>
每页显示
20
50
100
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
显示方式:
文摘
详细
列表
相关度排序
被引量排序
时效性排序
Unix下基于用户的网络访问控制和审计
被引量:
2
1
作者
李俊
李海涛
王波
《北京大学学报(自然科学版)》
CAS
CSCD
北大核心
2002年第1期35-38,共4页
对于多用户的Unix需要有基于用户的网络访问控制和审计。通过在Solaris中编写网络模块iplog的方法 ,在内核之外实现了访问审计 ,增强了操作系统的安全性。实际使用结果表明这种方式在网络负载不大的情况下是一种有效的解决方式。
关键词
网络
审计
网络
访问
控制
UNIX操作系统
IP数据包
访问审计
网络安全
下载PDF
职称材料
基于时间的多层防火墙访问控制列表策略审计方案
被引量:
8
2
作者
王旭东
陈清萍
+1 位作者
李文
张信明
《计算机应用》
CSCD
北大核心
2017年第1期212-216,共5页
针对多层防火墙中的访问控制列表(ACL)策略审计问题,基于时间分析了单个防火墙间及多层防火墙间的策略异常,并根据防火墙之间的拓扑结构提出了一种基于树结构的回溯异常检测算法(ADBA)。首先,解析各个防火墙ACL策略,统一数据格式到数据...
针对多层防火墙中的访问控制列表(ACL)策略审计问题,基于时间分析了单个防火墙间及多层防火墙间的策略异常,并根据防火墙之间的拓扑结构提出了一种基于树结构的回溯异常检测算法(ADBA)。首先,解析各个防火墙ACL策略,统一数据格式到数据库;然后,根据防火墙间的拓扑建立树状结构并检测单个防火墙内的策略异常;最后,ADBA利用数据库中的数据与树结构进行异常检测并记录异常策略。实验结果表明,ADBA与基于半同构标记防火墙决策图(SMFDD)算法相比,ADBA的检测时间比SMFDD算法减少了28.01%,同时参考时间因素相比SMFDD算法,ADBA能够减少异常检测的误判。故ADBA能有效实施于多层防火墙的ACL策略审计,提高异常检测的精确性并减少异常检测时间。
展开更多
关键词
多层防火墙
防火墙规则
异常检测
访问
控制列表
审计
下载PDF
职称材料
基于分级保护的OA系统应用层访问控制
被引量:
1
3
作者
张天白
王晶
《北京化工大学学报(自然科学版)》
CAS
CSCD
北大核心
2011年第2期113-117,共5页
本文着眼于一个涉密信息系统的建设角度,在应用层访问控制上深化分级保护的思想,并提出了合理的解决方案。系统采用C/S与B/S相结合的结构,引入主客体分级保护和部门属性,来改进基于角色的访问控制以实现用户和权限的分离、并采用管理员...
本文着眼于一个涉密信息系统的建设角度,在应用层访问控制上深化分级保护的思想,并提出了合理的解决方案。系统采用C/S与B/S相结合的结构,引入主客体分级保护和部门属性,来改进基于角色的访问控制以实现用户和权限的分离、并采用管理员角色分权制衡、系统数据库的综合审计和对审计日志的分布式存储等技术手段,实现了应用层上的分级保护访问控制。这些方法充分体现了将系统访问控制环节的对象差异化,对重点对象进行重点防护和特殊对待的分级保护思想。该方法能够使目前涉密信息系统的安全性得到有效提升,充分保护其系统的安全。
展开更多
关键词
分级保护
涉密OA系统
基于角色的
访问
控制
访问审计
下载PDF
职称材料
题名
Unix下基于用户的网络访问控制和审计
被引量:
2
1
作者
李俊
李海涛
王波
机构
北京大学物理系计算机实验室
出处
《北京大学学报(自然科学版)》
CAS
CSCD
北大核心
2002年第1期35-38,共4页
文摘
对于多用户的Unix需要有基于用户的网络访问控制和审计。通过在Solaris中编写网络模块iplog的方法 ,在内核之外实现了访问审计 ,增强了操作系统的安全性。实际使用结果表明这种方式在网络负载不大的情况下是一种有效的解决方式。
关键词
网络
审计
网络
访问
控制
UNIX操作系统
IP数据包
访问审计
网络安全
Keywords
vist audit
visit control
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
TP316.81 [自动化与计算机技术—计算机软件与理论]
下载PDF
职称材料
题名
基于时间的多层防火墙访问控制列表策略审计方案
被引量:
8
2
作者
王旭东
陈清萍
李文
张信明
机构
国家电网安徽省电力公司
中国科学技术大学计算机科学与技术学院
出处
《计算机应用》
CSCD
北大核心
2017年第1期212-216,共5页
基金
国家自然科学基金资助项目(61672485
61379130)~~
文摘
针对多层防火墙中的访问控制列表(ACL)策略审计问题,基于时间分析了单个防火墙间及多层防火墙间的策略异常,并根据防火墙之间的拓扑结构提出了一种基于树结构的回溯异常检测算法(ADBA)。首先,解析各个防火墙ACL策略,统一数据格式到数据库;然后,根据防火墙间的拓扑建立树状结构并检测单个防火墙内的策略异常;最后,ADBA利用数据库中的数据与树结构进行异常检测并记录异常策略。实验结果表明,ADBA与基于半同构标记防火墙决策图(SMFDD)算法相比,ADBA的检测时间比SMFDD算法减少了28.01%,同时参考时间因素相比SMFDD算法,ADBA能够减少异常检测的误判。故ADBA能有效实施于多层防火墙的ACL策略审计,提高异常检测的精确性并减少异常检测时间。
关键词
多层防火墙
防火墙规则
异常检测
访问
控制列表
审计
Keywords
multi-layer firewall
firewall rule
anomaly detection
Access Control List (ACL) audit
分类号
TP393.08 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
基于分级保护的OA系统应用层访问控制
被引量:
1
3
作者
张天白
王晶
机构
北京化工大学信息科学与技术学院
出处
《北京化工大学学报(自然科学版)》
CAS
CSCD
北大核心
2011年第2期113-117,共5页
文摘
本文着眼于一个涉密信息系统的建设角度,在应用层访问控制上深化分级保护的思想,并提出了合理的解决方案。系统采用C/S与B/S相结合的结构,引入主客体分级保护和部门属性,来改进基于角色的访问控制以实现用户和权限的分离、并采用管理员角色分权制衡、系统数据库的综合审计和对审计日志的分布式存储等技术手段,实现了应用层上的分级保护访问控制。这些方法充分体现了将系统访问控制环节的对象差异化,对重点对象进行重点防护和特殊对待的分级保护思想。该方法能够使目前涉密信息系统的安全性得到有效提升,充分保护其系统的安全。
关键词
分级保护
涉密OA系统
基于角色的
访问
控制
访问审计
Keywords
gradational security protection
security OA system
role-based access control
access audit
分类号
TP393 [自动化与计算机技术—计算机应用技术]
下载PDF
职称材料
题名
作者
出处
发文年
被引量
操作
1
Unix下基于用户的网络访问控制和审计
李俊
李海涛
王波
《北京大学学报(自然科学版)》
CAS
CSCD
北大核心
2002
2
下载PDF
职称材料
2
基于时间的多层防火墙访问控制列表策略审计方案
王旭东
陈清萍
李文
张信明
《计算机应用》
CSCD
北大核心
2017
8
下载PDF
职称材料
3
基于分级保护的OA系统应用层访问控制
张天白
王晶
《北京化工大学学报(自然科学版)》
CAS
CSCD
北大核心
2011
1
下载PDF
职称材料
已选择
0
条
导出题录
引用分析
参考文献
引证文献
统计分析
检索结果
已选文献
上一页
1
下一页
到第
页
确定
用户登录
登录
IP登录
使用帮助
返回顶部