期刊文献+
共找到59篇文章
< 1 2 3 >
每页显示 20 50 100
Research on System of Enterprises’ Information Management Based on Attribute Certificate
1
作者 张湘华 《电脑知识与技术》 2009年第12X期10590-10591,共2页
In order to accommodate the complex network data of large scale companies,this thesis analyses PMI,strategy and role hierar-chical model.On such a basis,the thesis proposes an applicable plan for access control of ent... In order to accommodate the complex network data of large scale companies,this thesis analyses PMI,strategy and role hierar-chical model.On such a basis,the thesis proposes an applicable plan for access control of enterprises’ information system based on attribute certificate. 展开更多
关键词 PKI PMI access control attribute CERTIFICATE
下载PDF
移动Agent安全需求及其安全策略的分析与研究 被引量:7
2
作者 杨春 李言荣 《计算机工程》 CAS CSCD 北大核心 2001年第9期110-111,122,共3页
从移动Agent体系架构出发,分析了在开放性网络环境中存在的多种安全威胁,阐述了移动Agent系统安全需求及其特性,由此研究了相应安全技术和安全策略,并提出了一些新的见解与方法,概括了一个安全、完整、健壮的移动Age... 从移动Agent体系架构出发,分析了在开放性网络环境中存在的多种安全威胁,阐述了移动Agent系统安全需求及其特性,由此研究了相应安全技术和安全策略,并提出了一些新的见解与方法,概括了一个安全、完整、健壮的移动Agent系统应该考虑的各个安全环节和安全策略。 展开更多
关键词 移动agent 访问控制 计算机网络 信息服务 安全策略
下载PDF
PRBAC技术在移动Agent主机保护中应用的研究与设计
3
作者 牛新征 熊杰颖 +1 位作者 佘堃 周明天 《计算机应用研究》 CSCD 北大核心 2004年第12期129-132,共4页
随着网络技术的发展,移动Agent技术获得了极大的应用,移动Agent拥有许多优点,具有很好的应用前景,但是移动Agent主机的安全是一个不容忽视的问题。针对移动Agent主机保护的特点,简要分析了现有的安全机制在移动Agent系统主机保护中的不... 随着网络技术的发展,移动Agent技术获得了极大的应用,移动Agent拥有许多优点,具有很好的应用前景,但是移动Agent主机的安全是一个不容忽视的问题。针对移动Agent主机保护的特点,简要分析了现有的安全机制在移动Agent系统主机保护中的不足,提出了一种基于PRBAC技术的移动Agent主机保护方案,详细分析了它的技术要点及实现流程,并从具体工程应用中说明了该方案适用于移动Agent系统的主机保护,并优于其他的安全机制。 展开更多
关键词 PRBAC 移动agent 安全机制 X.509证书 访问控制
下载PDF
移动Agent访问控制机制研究
4
作者 谭湘 顾毓清 包崇明 《计算机科学》 CSCD 北大核心 2005年第12期61-62,78,共3页
本文在分析了移动agent系统的访问控制机制研究现状之后,提出了一种基于属性证书的访问控制机制。该机制的核心思想是将相关安全属性信息集成在外部实体——属性证书。
关键词 移动agent系统 访问控制 属性证书
下载PDF
基于SRP协议的Web服务移动agent访问控制研究
5
作者 武小平 《计算机应用研究》 CSCD 北大核心 2008年第6期1822-1824,共3页
针对Web服务安全问题中的访问控制,提出将移动agent引入Web服务的安全访问控制模型,基于SRP协议对Web服务附加了一个独立的访问控制代理层,实现了基于移动agent的Web服务访问控制模型,并对控制流程进行了描述。
关键词 WEB服务 访问控制 SRP协议 移动代理
下载PDF
基于移动Agent的协同访问控制模型
6
作者 罗东俊 《上海应用技术学院学报(自然科学版)》 2006年第2期108-113,共6页
针对目前一些访问控制系统防内不防外或防外不防内、各自为政、单点失效、网络通信负载过重等问题,在RBAC模型基础上提出了一种的基于移动Agent的协同访问控制模型。首先对RBAC进行了层次建模,然后根据移动Agent特性,构建了分级处理的... 针对目前一些访问控制系统防内不防外或防外不防内、各自为政、单点失效、网络通信负载过重等问题,在RBAC模型基础上提出了一种的基于移动Agent的协同访问控制模型。首先对RBAC进行了层次建模,然后根据移动Agent特性,构建了分级处理的协同访问控制构架。该模型通过群签名机制对合法用户签发授权票据,以此进行访问控制。实验表明,该模型具有良好的可伸缩性、健壮性和安全性,有效地促进了访问控制技术的发展。 展开更多
关键词 访问控制 授权管理 移动agent RBAC
下载PDF
基于移动Agent的Web服务安全访问机制研究
7
作者 刘苒苒 《信息通信》 2007年第6期40-43,46,共5页
针对Web服务安全问题中的访问控制,提出将移动Agent引入Web服务的安全访问控制模型,通过SRP协议对Web服务附加了一个独立的访问控制代理层,具有良好的通用性。实现了基于移动Agent的Web服务访问控制模型,并对控制流程进行了描述。
关键词 WEB服务 访问控制 SRP协议 移动代理
下载PDF
基于移动Agent的Web服务安全访问机制研究
8
作者 刘苒苒 《装备维修技术》 2007年第4期14-18,共5页
针对Web服务安全问题中的访问控制,提出将移动Agent引入Web服务的安全访问控制模型,通过SRP协议对Web服务附加了一个独立的访问控制代理层,具有良好的通用性。实现了基于移动Agent的Web服务访问控制模型,并对控制流程进行了描述。
关键词 WEB服务 访问控制 SRP协议 移动代理
下载PDF
基于PBFT的猕猴桃溯源联盟链应用访问控制方案 被引量:3
9
作者 景旭 邢胜飞 《农业机械学报》 EI CAS CSCD 北大核心 2023年第1期183-195,共13页
针对基于属性的联盟链应用访问控制模型可能存在拜占庭节点而导致属性信息、访问控制策略查询结果不可信的问题,结合猕猴桃溯源场景的实际需求,提出了一种基于PBFT的联盟链应用访问控制方案。该方案使用属性权威作为联盟链实体组织的属... 针对基于属性的联盟链应用访问控制模型可能存在拜占庭节点而导致属性信息、访问控制策略查询结果不可信的问题,结合猕猴桃溯源场景的实际需求,提出了一种基于PBFT的联盟链应用访问控制方案。该方案使用属性权威作为联盟链实体组织的属性证书颁发机构以及PBFT的查询验证节点,对访问请求内容生成签名并验证;属性证书中存储主体与权限相关的属性信息;基于PBFT对用户属性、数据属性、访问控制策略查询验证,确保访问控制过程的可信性。基于Hyperledger Fabric原型系统测试表明,当记账节点中的拜占庭节点少于节点总数1/3时系统能够正常运行;当交易发送率在100~1 500 TPS之间变化时,交易吞吐量在交易发送率达到300 TPS后趋于稳定,平均时延在交易发送率达到400 TPS后趋于稳定,满足联盟链猕猴桃溯源的应用需求。 展开更多
关键词 猕猴桃 溯源 联盟链 实用拜占庭容错算法 访问控制 属性证书
下载PDF
基于属性隐藏的高效去中心化的移动群智数据共享方案 被引量:1
10
作者 蒋沥泉 秦志光 《电子科技大学学报》 EI CAS CSCD 北大核心 2023年第6期915-924,共10页
移动群智技术是一种能够突破时间与地点的限制,实现随时随地大规模的实时群智数据感知、传输和共享的技术。然而,现有的移动群智场景在数据共享过程中面临诸多安全、隐私和效率问题,如非授权数据访问、访问控制隐私泄漏、单权威密钥托... 移动群智技术是一种能够突破时间与地点的限制,实现随时随地大规模的实时群智数据感知、传输和共享的技术。然而,现有的移动群智场景在数据共享过程中面临诸多安全、隐私和效率问题,如非授权数据访问、访问控制隐私泄漏、单权威密钥托管、访问开销过高等。为了同时解决以上问题,提出了一个面向移动群智场景的高效去中心化属性隐藏的数据共享方案。该方案不仅允许群智用户指定基于属性的访问控制用于加密群智数据,使得只有满足访问控制的用户才能访问该群智数据,还允许多个权威机构为群智用户共同生成私钥,使得单独的权威机构无法伪装成合法的用户来非法访问目标群智数据。此外,该方案在不泄漏访问控制的属性隐私的情况下,群智用户能够以最低的能耗快速解密和访问目标群智数据。通过安全性和性能分析,证明该方案能够实现安全高效的移动群智数据共享。 展开更多
关键词 访问控制 属性隐私 去中心化 快速解密 移动群智
下载PDF
RBAC授权模型及其属性证书实现机制的应用研究 被引量:8
11
作者 许长枫 何大可 刘爱江 《计算机应用研究》 CSCD 北大核心 2004年第3期239-242,共4页
在基于角色的访问控制RBAC模型中,通过角色将用户和权限相联系,极大降低了授权管理的复杂性,不失为一种灵活有效的安全措施。作为PKI技术新发展的X.509属性证书,提供了一种较好的机制来支持这一模型。首先对RBAC模型和属性证书的有关特... 在基于角色的访问控制RBAC模型中,通过角色将用户和权限相联系,极大降低了授权管理的复杂性,不失为一种灵活有效的安全措施。作为PKI技术新发展的X.509属性证书,提供了一种较好的机制来支持这一模型。首先对RBAC模型和属性证书的有关特性分别进行了介绍,而后就属性证书在RBAC中的应用进行了分析研究。 展开更多
关键词 X.509属性证书 RBAC 访问控制
下载PDF
基于PKI和PMI的网格授权机制的研究 被引量:3
12
作者 王德民 温子彦 +2 位作者 刘昕 朱虹 胡平 《计算机应用与软件》 CSCD 北大核心 2007年第12期36-37,56,共3页
目前网格授权问题的研究只实现了粗粒度的资源访问控制,资源的访问控制权在资源本地。针对以上缺点,在设计了一种通用网络组织模型的基础上,结合PKI(Public Key Infrastructure)、PMI(Privilege Management Infrastructure)以及信息服务... 目前网格授权问题的研究只实现了粗粒度的资源访问控制,资源的访问控制权在资源本地。针对以上缺点,在设计了一种通用网络组织模型的基础上,结合PKI(Public Key Infrastructure)、PMI(Privilege Management Infrastructure)以及信息服务,构建了适合网络环境的网络权限管理和授权服务基础设施GPMI,把资源的访问控制权交给资源提供者,实现资源访问控制的集中管理,同时实现了细粒度的资源访问控制,为网格中的计费等跟踪工作提供了基础。 展开更多
关键词 属性证书 代理证书 授权服务 访问控制 GPMI
下载PDF
电子政务安全建设中的访问控制研究 被引量:5
13
作者 许长枫 刘爱江 何大可 《计算机应用》 CSCD 北大核心 2003年第7期83-85,共3页
针对电子政务安全建设过程中的访问控制问题,在重点介绍X.509V4(2000)版属性证书的基础上,提出了一个基于公钥证书身份认证和基于属性证书授权访问的双证书访控模型,并对其进行了分析。
关键词 属性证书 公钥证书 访问控制 电子政务
下载PDF
面向移动云的属性基密文访问控制优化方法 被引量:6
14
作者 刘建 鲜明 +1 位作者 王会梅 荣宏 《通信学报》 EI CSCD 北大核心 2018年第7期39-49,共11页
针对移动云数据安全共享与访问控制问题,综合考虑当前密文访问控制机制的不足以及移动终端资源受限、网络带宽较低等特点,提出了一种面向移动云的属性基密文访问控制优化方法。通过引入属性基加密运算分割和双重加密机制,并结合多秘密... 针对移动云数据安全共享与访问控制问题,综合考虑当前密文访问控制机制的不足以及移动终端资源受限、网络带宽较低等特点,提出了一种面向移动云的属性基密文访问控制优化方法。通过引入属性基加密运算分割和双重加密机制,并结合多秘密共享技术进行改进,实现了移动用户数据发布和权限管理开销的大幅优化。理论和实验分析表明,所提方案在安全性、计算和网络开销等方面均能够满足移动云中的访问控制需求,具有良好的应用前景。 展开更多
关键词 移动云 访问控制 双重加密 属性基加密 优化
下载PDF
基于RBAC的移动代理安全策略 被引量:3
15
作者 沈显君 庄超 +1 位作者 杨进才 魏开平 《计算机工程与设计》 CSCD 北大核心 2005年第2期329-331,共3页
移动代理是一种新兴的分布式计算模式,具有广泛的应用前景,安全问题是移动代理系统能否成功应用的关键。在分析移动代理系统存在的主要安全需求及基于角色访问控制特性的基础上,利用扩展的X.509公钥证书,提出了基于RBAC的移动代理安全... 移动代理是一种新兴的分布式计算模式,具有广泛的应用前景,安全问题是移动代理系统能否成功应用的关键。在分析移动代理系统存在的主要安全需求及基于角色访问控制特性的基础上,利用扩展的X.509公钥证书,提出了基于RBAC的移动代理安全访问策略,通过基于角色的授权实现了对代理服务器资源的访问控制,利用公钥认证协议实现了移动代理与代理服务器之间的安全认证,同时采用数据加密实现了信息的安全传输。 展开更多
关键词 移动代理系统 RBAC 代理服务器 安全访问 公钥证书 基于角色访问控制 安全策略 授权 安全认证 资源
下载PDF
基于ARP协议的内网访问控制系统 被引量:4
16
作者 郭幽燕 杜晔 +4 位作者 王杨 韩向非 孙毅 陈洁 蒋琳 《计算机工程与科学》 CSCD 北大核心 2010年第1期21-24,28,共5页
针对已有内网访问控制的不足,本文提出了一个分布式架构的基于ARP协议解析的内网访问控制系统,并对各部件功能特性、系统工作流程和检测原理进行了详细的描述和讨论。本系统突出的优点是采用分级式管理,实现了跨网段的准入控制和数据的... 针对已有内网访问控制的不足,本文提出了一个分布式架构的基于ARP协议解析的内网访问控制系统,并对各部件功能特性、系统工作流程和检测原理进行了详细的描述和讨论。本系统突出的优点是采用分级式管理,实现了跨网段的准入控制和数据的分散采集与处理,可以有效地避免单点失效。 展开更多
关键词 内网 访问控制 协议解析 中心认证器 监视代理
下载PDF
上下文感知的动态访问控制模型 被引量:6
17
作者 姚寒冰 胡和平 李瑞轩 《计算机工程与科学》 CSCD 2007年第5期1-3,7,共4页
现有的访问控制技术主要依靠主体的标识来实现对系统资源的保护,在权限的控制时没有考虑执行的上下文环境。随着网络和分布式计算的发展,应用环境具有分布、异构、动态的特点,需要考虑主体所处上下文进行动态的权限控制。本文提出了一... 现有的访问控制技术主要依靠主体的标识来实现对系统资源的保护,在权限的控制时没有考虑执行的上下文环境。随着网络和分布式计算的发展,应用环境具有分布、异构、动态的特点,需要考虑主体所处上下文进行动态的权限控制。本文提出了一个上下文感知的访问控制模型(DCAAC),DCAAC扩展了RBAC模型,增加了上下文约束。DCAAC从应用环境中获取与安全相关的上下文信息来动态地改变用户的权限,同时保留了传统RBAC模型的优点。这一访问控制模型已在网格计算实验平台中实施。 展开更多
关键词 访问控制 上下文 角色 移动代理
下载PDF
基于多级安全和属性证书实施网络基于角色访问控制策略 被引量:3
18
作者 王建军 宁洪 朱政坚 《计算机应用》 CSCD 北大核心 2005年第10期2296-2298,共3页
RBAC(Role-Based Access Control)通过变更用户的访问权限,能够灵活地改变主体和客体的访问关系,修改安全策略。提出了基于MLS的安全策略构建RBAC的思想及解决方案,可以提高系统的开发效率,并通过属性证书在网络中给用户授权,提高信息... RBAC(Role-Based Access Control)通过变更用户的访问权限,能够灵活地改变主体和客体的访问关系,修改安全策略。提出了基于MLS的安全策略构建RBAC的思想及解决方案,可以提高系统的开发效率,并通过属性证书在网络中给用户授权,提高信息管理系统的安全性和管理效率。 展开更多
关键词 多级安全 基于角色的访问控制 属性证书
下载PDF
基于LDAP技术的协同商务认证与访问控制的实现 被引量:4
19
作者 吴涛 杨善林 《计算机应用研究》 CSCD 北大核心 2005年第11期130-132,共3页
协同商务安全问题是当前研究热点,现有认证体系存在不适于分布式环境的缺点,在一定程度上制约着协同商务的发展。提出一种改进方法,通过在企业内部架设LDAP服务器低成本地分流CA服务器负荷,同时利用属性证书,实现对企业内部资源基于角... 协同商务安全问题是当前研究热点,现有认证体系存在不适于分布式环境的缺点,在一定程度上制约着协同商务的发展。提出一种改进方法,通过在企业内部架设LDAP服务器低成本地分流CA服务器负荷,同时利用属性证书,实现对企业内部资源基于角色的访问控制。 展开更多
关键词 LDAP 分流CA服务器负荷 属性证书 角色:访问控制
下载PDF
实现基于角色访问控制的PMI角色模型 被引量:3
20
作者 徐兰芳 王飞 《华中科技大学学报(自然科学版)》 EI CAS CSCD 北大核心 2006年第7期24-26,共3页
研究了用权限管理基础设施(PMI)的角色模型实现基于角色的访问控制的相关问题,提出了一种改进PMI角色模型.改进模型增加了用户组规范属性证书和用户组分配属性证书,并为SOA(或AA)增加授权策略库,为权限验证者增加本地角色规范属性证书... 研究了用权限管理基础设施(PMI)的角色模型实现基于角色的访问控制的相关问题,提出了一种改进PMI角色模型.改进模型增加了用户组规范属性证书和用户组分配属性证书,并为SOA(或AA)增加授权策略库,为权限验证者增加本地角色规范属性证书库和访问控制策略库,给出了授权和访问控制过程.改进模型便于管理具有相同角色的用户的属性证书,能够表达基于角色访问控制中的约束问题,提高了证书查询效率,增强了系统的实用性. 展开更多
关键词 基于角色的访问控制 权限管理基础设施 公钥证书 属性证书
下载PDF
上一页 1 2 3 下一页 到第
使用帮助 返回顶部