-
题名一种用于物联网的基于区块链的访问控制框架
被引量:1
- 1
-
-
作者
李维峰
-
机构
中国飞行试验研究院
-
出处
《现代电子技术》
2023年第13期73-77,共5页
-
文摘
分布式物联网由于自身特性的要求,需要具备可扩展性和一定的容错能力,但这在集中式系统中难以实现。受加密货币交易原理的启发,利用区块链技术构建一种新的访问控制框架,既不需要一个集中实体来承担访问控制授权功能,又能让用户自己掌握访问控制的细粒度。新框架的提出主要依赖于区块链技术能够很好地解决如何让分散的匿名参与者达成共识的问题,由此才能对访问控制的授权进行分布式管理。区块链技术的其他特点又进一步保证了新框架的安全性。对比在分布式物联网中提出的或正在使用的访问控制框架,新框架降低了对设备算力的要求,避免了复杂的安全设置,实现了去中心化的访问控制。
-
关键词
访问控制框架
区块链技术
物联网
授权交易
获权交易
委托访问交易
-
Keywords
access control framework
blockchain technology
Internet of Things
authorization transaction
authorized transaction
delegated access transaction
-
分类号
TN915.5-34
[电子电信—通信与信息系统]
-
-
题名访问控制框架及其在Linux中的应用研究
被引量:5
- 2
-
-
作者
陈汉章
张玉清
-
机构
中国科学院研究生院国家计算机网络入侵防范中心
-
出处
《计算机应用研究》
CSCD
北大核心
2007年第4期217-219,222,共4页
-
基金
国家自然科学基金资助项目(60373040
60573048)
中国科学院研究生院科研启动经费资助项目
-
文摘
简要介绍了ISO通用访问控制框架,比较详细地阐述和分析了当前几种主要的访问控制框架理论及其在Linux中的实现,对这几种访问控制框架的相同点和不同点进行了比较,最后指出了这些访问控制框架存在的一些问题及今后的发展趋势。
-
关键词
访问控制框架
Hnux安全操作系统
LINUX安全模块
通用访问控制框架
FLASK
-
Keywords
access control framework
Linux security operating system
LSM(Linux security module)
GFAC (generalized framework for access control)
Flask
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名SaaS模式下可插拔访问控制框架的设计
被引量:7
- 3
-
-
作者
申利民
刘波
邢昌元
宋诚忠
-
机构
燕山大学信息科学与工程学院
-
出处
《小型微型计算机系统》
CSCD
北大核心
2010年第6期1107-1111,共5页
-
基金
国家自然科学基金项目(60873008)资助
河北省自然科学基金项目(F2008000861)资助
-
文摘
目前的应用系统对其资源的访问控制往往与业务逻辑交织在一起,使访问控制模块开发和复用、系统维护及扩展变得复杂.针对SaaS模式下多租赁的特点,应用接口抽取方法与关注点分离思想,提出一种可以同时对多个系统进行访问控制管理,且满足SaaS模式下多租赁体系结构的可插拔的访问控制框架,给出了接口抽取法的形式化定义、插拔配置的方法和步骤、访问控制判定实现过程,在基本上不改变原应用系统程序的基础上,实现了对应用系统与访问控制框架的柔性连接.最后,通过一个会议系统的实例说明该框架的有效性.
-
关键词
访问控制
SAAS
访问控制框架
可插拔
多租赁性
-
Keywords
SaaS
multi-tenancy
framework for access control
access control detection
pluggable
-
分类号
TP399
[自动化与计算机技术—计算机应用技术]
-
-
题名基于静态分析的强制访问控制框架的正确性验证
被引量:4
- 4
-
-
作者
吴新松
周洲仪
贺也平
梁洪亮
袁春阳
-
机构
中国科学院软件研究所
中国科学院研究生院
国家计算机网络应急技术处理协调中心
-
出处
《计算机学报》
EI
CSCD
北大核心
2009年第4期730-739,共10页
-
基金
国家自然科学基金(90818012)
国家“八六三”高技术研究发展计划项目基金(2007AA010601)
中国科学院重要方向项目(KGCX2-YW-125)资助~~
-
文摘
现阶段对操作系统的强制访问控制框架的正确性验证的研究主要集中于对授权钩子放置的验证.文中基于TrustedBSD MAC框架对强制访问控制框架的正确性验证问题进行了研究,在授权钩子放置验证的基础上,提出了安全标记的完全初始化验证和完全销毁验证.为了实现上述验证,文中提出了一个路径敏感的、基于用户自定义检查规则的静态分析方法.该方法通过对集成于编译器的静态分析工具mygcc进行扩展来验证强制访问控制框架的钩子放置的准确性和完备性.该方法具有完全的路径覆盖性,且具有低的误报率和时间开销.
-
关键词
正确性验证
静态分析
强制访问控制框架
钩子放置
mygcc
-
Keywords
correctness verification
static analysis
mandatory access control framework
hooks placement
mygcc
-
分类号
TP301
[自动化与计算机技术—计算机系统结构]
-
-
题名通用访问控制框架扩展研究
被引量:21
- 5
-
-
作者
单智勇
孙玉芳
-
机构
中国科学院软件研究所
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2003年第2期228-234,共7页
-
基金
国家自然科学基金 (60 0 73 0 2 2 )
国家"八六三"高技术研究发展计划基金 (863 3 0 6 ZD12 14 2 )
中国科学院知识创新工程基金(KGCX 1 0 9)
-
文摘
通用访问控制框架 (generalizedframeworkforaccesscontrol,GFAC)是经典的多安全政策支持结构 ,但是在实际实施多个安全政策模块之后暴露了它潜在的效率缺陷 通过引入访问决策缓冲器得到扩展的通用访问控制框架 ,并且在RS Linux安全操作系统中完成实现 ,性能测算结果表明 。
-
关键词
通用访问控制框架
安全操作系统
多安全政策
信息系统
信息安全
-
Keywords
generalized framework for access control
secure OS
multi policies
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
TP316
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于Quorum系统的分布式访问控制框架研究
被引量:4
- 6
-
-
作者
熊庭刚
卢正鼎
张家宏
马中
-
机构
华中科技大学计算机科学与技术学院
武汉数字工程研究所
-
出处
《计算机科学》
CSCD
北大核心
2010年第5期91-94,111,共5页
-
文摘
从通用访问控制系统出发,提出以quorum系统来设计访问控制框架,给出了基于互斥协议的quorum分布式访问控制系统(MQ-DACS),以在保持高效率的情况下,提高访问控制决策的稳定性和安全性。进一步分析了在系统结点不可靠的环境中,系统能并行执行的访问控制容量同系统可用性之间的关系,并给出了最佳方案的选取依据。
-
关键词
分布式访问控制
访问控制框架
QUORUM系统
可用性
访问控制容量
-
Keywords
Distributed access control Access control framework Quorum system Availability Access control capability
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名安全群通信系统中通用访问控制框架的研究
被引量:3
- 7
-
-
作者
王勇
李明
谷大武
白英彩
-
机构
北京理工大学软件学院
上海交通大学计算机科学与工程系
-
出处
《计算机应用与软件》
CSCD
北大核心
2005年第4期1-2,25,共3页
-
基金
国家自然科学基金(编号:60203012)。
-
文摘
为了适应群应用对安全性要求的多样性,提出了一种通用访问控制框架。该框架支持分布式成员加入和授权控制以及动态安全策略,本文通过原型系统验证了其可行性。
-
关键词
通用访问控制框架
通信系统
安全性要求
安全策略
授权控制
系统验证
多样性
分布式
-
Keywords
Secure group communication General access control architecture
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
TN914
[电子电信—通信与信息系统]
-
-
题名带二级缓冲机制的通用访问控制框架研究及实现
被引量:3
- 8
-
-
作者
单智勇
孙玉芳
-
机构
中国人民大学信息学院计算机系
中国科学院软件研究所
-
出处
《计算机学报》
EI
CSCD
北大核心
2004年第11期1576-1584,共9页
-
基金
国家自然科学基金 (60 0 73 0 2 2 )
国家"八六三"高技术研究发展计划项目基金 (863 3 0 6 ZD12 14 2 )
+1 种基金
中国科学院知识创新工程基金 (KGCX 1 0 9)
中国科学院软件所培育基金 (CXKE5 14 3 )资助 .
-
文摘
通用访问控制框架 (GeneralizedFrameworkforAccessControl,GFAC)是经典的多安全政策支持结构 ,但是在实施多个安全政策模块之后暴露了它潜在的效率缺陷 .该文在建立访问的三层模型基础上 ,引入二级访问决策结果缓冲器到GFAC中 ,并且在红旗安全操作系统 (RFSOS)中实现 .性能测算结果表明二级缓冲机制可以有效地弥补GFAC的效率缺陷 .
-
关键词
通用访问控制框架
安全操作系统
多安全政策
二级缓冲机制
-
Keywords
Cache memory
Computer operating systems
Data communication systems
Decision making
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名通用访问控制框架GFAC在MIS中的应用
被引量:1
- 9
-
-
作者
左学明
张力
-
机构
清华大学软件学院
-
出处
《计算机应用与软件》
CSCD
北大核心
2005年第8期4-6,共3页
-
基金
国家"863"项目(编号:2002AA443110
2003AA411022)资助。
-
文摘
对管理信息系统(MIS)的访问控制机制进行了研究,提出了将通用访问控制框架GFAC应用于MIS系统的方法,为多种访问控制策略在MIS系统中的集成提供了一种解决方案,克服了传统的单一或混合访问控制策略的缺陷。针对访问控制的效率问题,引入了决策结果缓存机制,提高了系统访问控制决策的效率。
-
关键词
管理信息系统
MIS
通用访问控制框架
GFAC
授权管理模块
-
Keywords
GFAC Access control MIS
-
分类号
TP399
[自动化与计算机技术—计算机应用技术]
C931.6
[经济管理—管理学]
-
-
题名可插拔访问控制框架的研究与实现
- 10
-
-
作者
申利民
邢昌元
宋诚忠
-
机构
燕山大学信息科学与工程学院
-
出处
《计算机应用研究》
CSCD
北大核心
2009年第12期4735-4739,共5页
-
基金
国家自然科学基金资助项目(60873008)
河北省自然科学基金资助项目(F2008000861)
-
文摘
针对现有大部分应用系统需要通用访问控制模块及访问检测被分散在应用系统各个部分中的问题,分析了访问检测的独立性和非集中性特征,提出一种将接口抽取方法与关注点分离思想结合的可插拔访问控制框架,给出接口抽取法的形式化定义、插拔配置的方法和步骤、访问控制判定实现过程,解决了各领域重复开发访问控制模块及部署时给应用系统带来的代码冗余、难以维护重用的问题。最后给出考试系统中的一个应用实例。
-
关键词
访问控制
访问控制框架
访问控制检测
可插拔
接口抽取法
-
Keywords
access control
framework for access control
access control detection
pluggable
interface extraction method
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名通用访问控制框架LSM的研究
被引量:3
- 11
-
-
作者
马桂媛
何大可
-
机构
西南交通大学计算机与通信工程学院
-
出处
《微机发展》
2004年第7期73-75,108,共4页
-
文摘
由于用户安全需求的多样性与复杂性,如何构建一个支持多安全策略的访问控制框架成为操作系统安全的焦点。Linux安全模块是一种新的通用访问控制框架,它为用户定制自己的安全模块提供了一个通用接口。文中通过研究通用访问控制框架的发展历程,详细论述了LSM访问控制框架的原理,及如何在LSM下编写自己的安全模块。
-
关键词
安全策略
访问控制框架
操作系统
LINUX安全模块
互联网
信息安全
-
Keywords
secure Linux
access control
LSM
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP316.81
[自动化与计算机技术—计算机软件与理论]
-
-
题名访问控制框架中的策略加权
被引量:1
- 12
-
-
作者
郭瑞旭
何新民
-
机构
解放军信息工程大学电子技术学院
北京
-
出处
《计算机安全》
2005年第5期56-58,共3页
-
文摘
本文针对访问控制框架中的策略给出加权因子以体现其在策略框架中的重要性及对访问决定的影响程度。在模糊逻辑中加权模型真值计算思想上,提出访问控制框架加权策略下访问请求判定模型。该模型结合计算机逻辑中表示析取和合取的不同操作符,给出加权策略下访问判定的计算公式,访问判定值再与系统访问判定门陷值进行比较,以决定该访问请求是否授权。模型通过计算访问请求的授权许可值而给出判定,这比传统的访问请求授权方法更细粒度、易于理解,更能满足实际系统的需要,并增强系统的安全性。
-
关键词
安全操作系统
访问控制框架
加权因子
计算机
-
分类号
TP316
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于可插拔访问控制框架的银行业务系统的设计与实现
- 13
-
-
作者
杜云峰
杨化林
牛景春
-
机构
河北科技师范学院
秦皇岛中油华奥销售有限公司
燕山大学信息科学与工程学院
-
出处
《计算机与现代化》
2009年第7期36-39,63,共5页
-
文摘
提出了可插拔访问控制框架,该框架主要由信息抽取器、插拔配置器、访问控制实施器、访问控制决定平台组成。将可插拔访问控制框架应用在小型银行业务系统中,通过使用框架,银行业务系统可以很好地适应不断变化的访问管理规则。可插拔访问控制框架具有可重用性、方便性等特点,便于解决各领域重复开发访问控制模块和部署时给应用系统带来代码冗余、难于维护重用的问题,更好地保护应用系统资源,保障系统的正确运行。
-
关键词
访问控制
访问控制框架
可插拔
-
Keywords
access control
framework for access control
pluggable
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名免疫机制在通用访问控制框架中的应用研究
- 14
-
-
作者
银彩燕
-
机构
宁夏大学
-
出处
《科技创新导报》
2009年第31期2-2,4,共2页
-
文摘
经典的多安全策略支持结构——通用访问控制框架(Generalized Framework for Access Control,GFAC)在加入多个安全策略后效率会出现明显下降,本文借鉴人工免疫系统(Artificial Immune System,AIS)中免疫细胞的学习、记忆、动态演化等特性,将其应用到GFAC中。仿真实验表明,应用免疫机制后GFAC在时间效率方面具有较大的优势,同时具备一定的自适应性和多样性等特点。
-
关键词
通用访问控制框架
人工免疫系统
信息安全
免疫机制
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名Windows访问控制实施框架的研究与设计
被引量:3
- 15
-
-
作者
李奇
周学海
陈香兰
-
机构
中国科学技术大学计算机科学与技术系
中国科学技术大学苏州市嵌入式系统重点实验室
-
出处
《计算机系统应用》
2009年第12期83-87,102,共6页
-
基金
电子信息发展基金(财建[2008]329
工信部运[2008]97)
-
文摘
在目前的研究中,多采用访问控制安全模型来增强系统安全。Linux下主要是基于LSM实现已有的众多安全模型。但Windows下的各安全项目底层实现方式各不相同,缺乏通用的访问控制实施框架。针对Windows下安全项目的需要,提出了一套通用的Windows实施访问控制策略的框架。它通过修改内核数据结构来存储安全标签,能够提供一系列安全Hook供安全模块使用,可以用作安全模块研究与开发的平台。
-
关键词
访问控制框架
HOOK
WINDOWS
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于角色的访问控制框架设计及其应用
被引量:6
- 16
-
-
作者
施良辉
-
机构
东南大学计算机科学与工程学院
-
出处
《电脑应用技术》
2007年第3期22-26,共5页
-
文摘
首先介绍了访问控制相关技术研究的现状,并通过一个基于角色的访问控制框架来解决在NISTRBAC模型中未明确说明的权限的粒度问题,然后探讨了该框架在一个真实系统中的应用,并在该真实系统中对NISTRBAC模型中未明确说明或者部分说明的三个问题(权限的粒度、角色的激活、角色的回收)做出了说明。
-
关键词
访问控制
基于角色的访问控制
访问控制框架
Cache算法
-
Keywords
access control
role-based access control
framework for access control
cache algorithm
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名访问控制框架技术探析
- 17
-
-
作者
邢昌元
-
机构
长江师范学院数学与计算机学院
-
出处
《信息与电脑(理论版)》
2009年第10期22-23,共2页
-
文摘
访问控制是应用系统资源存取管理的重要技术,本文介绍了访问控制的基本概念,阐述当前访问控制框架研究领域内主要成果及特点,并进行了分析对比总结。
-
关键词
访问控制
访问控制框架
RBAC
LSM
GFAC
-
Keywords
Access control
access control framework
RBAC LSM GFAC
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于RBAC与GFAC架构的访问控制模型
被引量:3
- 18
-
-
作者
欧晓鸥
王志立
魏建香
-
机构
南京人口管理干部学院信息科学系
-
出处
《计算机应用》
CSCD
北大核心
2008年第3期612-614,619,共4页
-
基金
南京人口管理干部学院重点科研基金项目(2007B04)
-
文摘
在对基于角色的访问控制(RBAC)模型进行优化处理的基础上,提出了一种基于RBAC与通用访问控制框架(GFAC)的访问控制模型。阐述了模型的构成、特点及其访问控制策略,引入了类、约束和特殊权限等新概念,将分级授权、最小化授权、角色继承授权等策略相结合,实现对资源访问的控制。该模型可配置性强,容易维护,降低了授权管理的复杂性。最后给出了模型实现的关键技术。
-
关键词
基于角色的访问控制
通用访问控制框架
访问控制
权限管理
-
Keywords
Role-Based Access Control (RBAC)
Generalized Framework for Access Control ( GFAC), access control
right manage
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名访问控制的验证测试方法研究
被引量:2
- 19
-
-
作者
丁洪达
曾庆凯
包必显
-
机构
南京大学计算机软件新技术国家重点实验室
-
出处
《计算机工程》
CAS
CSCD
北大核心
2007年第1期161-163,共3页
-
基金
国家自然科学基金资助项目(60473053)
国家"863"计划基金资助项目(2004AA147070)
江苏省自然科学基金资助项目(BK2005074)
-
文摘
对访问控制的评测是信息系统和产品安全评估中的一项重要内容。该文从安全标准中对访问控制的需求出发,研究了访问控制的自动测试方法,扩展了GFAC测试接口,并且使用该方法实现了在Linux+RSBAC的环境下对自主访问控制的自动测试。
-
关键词
自主访问控制
通用访问控制框架
自动测试
通用准则
-
Keywords
Discretionary access control
Generalized framework for access control
Automation test
Common criteria(CC)
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名一种灵活的访问控制策略及其应用研究
被引量:3
- 20
-
-
作者
赵彬
王亚弟
韩瑞生
李立新
-
机构
解放军信息工程大学电子技术学院
解放军信息工程大学
-
出处
《计算机应用研究》
CSCD
北大核心
2008年第9期2831-2833,共3页
-
基金
国防预研基金资助项目(9140A26010306JB5201)
-
文摘
提出了一种声明式的、面向对象的、灵活访问控制策略的形式化描述、决策算法和实施框架。与传统访问控制策略相比,它包含授权类型、主体、权限、限制、影响等策略元素,能够更加精确地描述各类控制需求;同时,提出的策略决策算法和实施框架能适应决策环境的动态变化,有效满足复杂分布式系统的访问控制需求;最后,作为应用的例子,介绍了这种策略和实施框架在分布式园区网中的实现和应用情况。
-
关键词
灵活访问控制策略
访问控制实施框架
分布式应用
-
Keywords
flexible access control policy
access control enforcement framework
distributed application
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-