期刊文献+
共找到15篇文章
< 1 >
每页显示 20 50 100
一种基于Agent自适应RBAC包装器
1
作者 张东站 薛永生 侯运炳 《计算机工程与应用》 CSCD 北大核心 2004年第28期102-105,124,共5页
基于角色的访问控制方法(Role-BasedAccessControl,简称RBAC)实现用户与访问权限的逻辑分离和构造角色之间的层次关系,从而方便了数据的安全管理。为实现RBAC在复杂环境中的应用,文章提出了一种基于Agent的自适应RBAC包装器。按照Agent... 基于角色的访问控制方法(Role-BasedAccessControl,简称RBAC)实现用户与访问权限的逻辑分离和构造角色之间的层次关系,从而方便了数据的安全管理。为实现RBAC在复杂环境中的应用,文章提出了一种基于Agent的自适应RBAC包装器。按照Agent设计方法研究了包装器的体系结构,设计了知识库、RBAC实现部件、底层通讯部件、顶层通讯部件和外部世界感知部件,构造了RBAC、R-D、R-M和R-X四种知识模型。 展开更多
关键词 包装器 agent 角色 访问控制
下载PDF
基于角色的异构数据库联合使用 被引量:4
2
作者 张东站 宋瀚涛 +1 位作者 宋学艳 孔令标 《计算机工程》 CAS CSCD 北大核心 2004年第5期3-5,共3页
异构数据库系统面临着复杂的数据资源安全管理的难题,基于角色访问控制(简称RBAC)方法方便了数据的安全管理,文章在对访问控制和数据库联合使用综合分析的基础上提出了一个基于角色访问控制和M-W(中间层-包装器)体系结构的异构数... 异构数据库系统面临着复杂的数据资源安全管理的难题,基于角色访问控制(简称RBAC)方法方便了数据的安全管理,文章在对访问控制和数据库联合使用综合分析的基础上提出了一个基于角色访问控制和M-W(中间层-包装器)体系结构的异构数据库联合使用模型,对RBAC包装器进行了深入的研究并设计了R-D和R-M两类RBAC包装器,该模型在某企业的信息化集成中进行了实际应用。实践证明该模型非常适用于异构数据库系统环境,同时该模型还在理论上弥补了当前异构数据库领域数据访问控制方面研究的不足。 展开更多
关键词 访问控制 角色 包装器 异构数据库
下载PDF
基于RBAC的移动代理安全策略 被引量:3
3
作者 沈显君 庄超 +1 位作者 杨进才 魏开平 《计算机工程与设计》 CSCD 北大核心 2005年第2期329-331,共3页
移动代理是一种新兴的分布式计算模式,具有广泛的应用前景,安全问题是移动代理系统能否成功应用的关键。在分析移动代理系统存在的主要安全需求及基于角色访问控制特性的基础上,利用扩展的X.509公钥证书,提出了基于RBAC的移动代理安全... 移动代理是一种新兴的分布式计算模式,具有广泛的应用前景,安全问题是移动代理系统能否成功应用的关键。在分析移动代理系统存在的主要安全需求及基于角色访问控制特性的基础上,利用扩展的X.509公钥证书,提出了基于RBAC的移动代理安全访问策略,通过基于角色的授权实现了对代理服务器资源的访问控制,利用公钥认证协议实现了移动代理与代理服务器之间的安全认证,同时采用数据加密实现了信息的安全传输。 展开更多
关键词 移动代理系统 RBAC 代理服务器 安全访问 公钥证书 基于角色访问控制 安全策略 授权 安全认证 资源
下载PDF
RBAC模型中用户代理机制的研究 被引量:6
4
作者 陈岳阳 马学森 +1 位作者 韩江洪 魏振春 《计算机应用》 CSCD 北大核心 2007年第9期2200-2201,2205,共3页
针对ASP服务平台用户和服务之间权限分配日趋复杂的问题,提出了一种新的角色访问控制(A_RBAC)模型,利用代理层将平台服务与企业级用户关联,采用分级授权的用户角色访问控制运行机制,实现了用户代理机制下权限访问的区域自治性,并应用轻... 针对ASP服务平台用户和服务之间权限分配日趋复杂的问题,提出了一种新的角色访问控制(A_RBAC)模型,利用代理层将平台服务与企业级用户关联,采用分级授权的用户角色访问控制运行机制,实现了用户代理机制下权限访问的区域自治性,并应用轻量级目录访问协议(LDAP)和J2EE技术将其设计实现于合肥市中小企业信息化托管平台。实践证明,该模型有效地降低了权限分配的复杂性。 展开更多
关键词 应用服务提供商 用户代理 基于角色的访问控制 权限 轻量级目录访问协议
下载PDF
上下文感知的动态访问控制模型 被引量:6
5
作者 姚寒冰 胡和平 李瑞轩 《计算机工程与科学》 CSCD 2007年第5期1-3,7,共4页
现有的访问控制技术主要依靠主体的标识来实现对系统资源的保护,在权限的控制时没有考虑执行的上下文环境。随着网络和分布式计算的发展,应用环境具有分布、异构、动态的特点,需要考虑主体所处上下文进行动态的权限控制。本文提出了一... 现有的访问控制技术主要依靠主体的标识来实现对系统资源的保护,在权限的控制时没有考虑执行的上下文环境。随着网络和分布式计算的发展,应用环境具有分布、异构、动态的特点,需要考虑主体所处上下文进行动态的权限控制。本文提出了一个上下文感知的访问控制模型(DCAAC),DCAAC扩展了RBAC模型,增加了上下文约束。DCAAC从应用环境中获取与安全相关的上下文信息来动态地改变用户的权限,同时保留了传统RBAC模型的优点。这一访问控制模型已在网格计算实验平台中实施。 展开更多
关键词 访问控制 上下文 角色 移动代理
下载PDF
多层安全代理的集成访问控制系统架构研究 被引量:4
6
作者 陆旭 勒中坚 《计算机应用与软件》 CSCD 北大核心 2007年第12期218-221,共4页
考虑到复杂的网络安全需要,将代理技术与其他安全机制相结合,通过运用多层安全代理和集成访问控制技术,架构了一个基于多层安全代理的集成访问控制模型。在这种架构下,实现了基于角色访问控制开发的校园网认证系统。该模型具有多层安全... 考虑到复杂的网络安全需要,将代理技术与其他安全机制相结合,通过运用多层安全代理和集成访问控制技术,架构了一个基于多层安全代理的集成访问控制模型。在这种架构下,实现了基于角色访问控制开发的校园网认证系统。该模型具有多层安全代理能够自适应调度、灵活的访问规则和智能的网络安全防范等主要特点。 展开更多
关键词 网络安全 安全代理 访问控制 基于角色访问控制
下载PDF
动态安全模型中基于代理的访问控制 被引量:1
7
作者 丁胜 王思鹏 王晓峰 《计算机工程》 CAS CSCD 北大核心 2008年第8期193-194,197,共3页
随着信息系统复杂性不断增强,许多大型应用系统都具有动态性,但是传统的访问控制机制不能提供动态权限分配。该文提出一个实现动态安全策略的访问控制模型,在RBAC模型基础上通过代理动态地决定访问权限,代理根据抽象角色定义和上下文信... 随着信息系统复杂性不断增强,许多大型应用系统都具有动态性,但是传统的访问控制机制不能提供动态权限分配。该文提出一个实现动态安全策略的访问控制模型,在RBAC模型基础上通过代理动态地决定访问权限,代理根据抽象角色定义和上下文信息规则,通过推导模块得到用户的实际角色,阐述模型的组成并将它应用于一个项目管理系统中。结果表明,该模型比传统的访问控制模型更加高效安全。 展开更多
关键词 访问控制 安全模型 抽象角色 代理
下载PDF
基于RBAC的灵活代理委托模型 被引量:1
8
作者 孙伟 王淑礼 邬长安 《计算机应用》 CSCD 北大核心 2010年第7期1797-1801,共5页
在现有基于RBAC的委托模型中,委托人由于出差或休假无法自主执行委托,然而完全依靠管理员集中式的授权管理,缺乏灵活性,且存在权限滥用的危险。结合RBAC模型,提出一种基于代理的灵活角色委托模型。给出了代理委托策略,并通过构造和规约... 在现有基于RBAC的委托模型中,委托人由于出差或休假无法自主执行委托,然而完全依靠管理员集中式的授权管理,缺乏灵活性,且存在权限滥用的危险。结合RBAC模型,提出一种基于代理的灵活角色委托模型。给出了代理委托策略,并通过构造和规约两方法对模型的合理性与完备性进行了论证。理论分析与实例验证结果表明,该模型通过引入代理人,代表执行并对委托过程进行监督管理,能够有效地体现委托过程的灵活性,并且遵循"最小特权"和"职责分离"两安全原则。 展开更多
关键词 基于角色的访问控制 委托 代理 约束 安全性
下载PDF
分布式服务共享的访问控制技术 被引量:1
9
作者 梁策 肖田元 张林鍹 《计算机集成制造系统》 EI CSCD 北大核心 2007年第3期527-532,共6页
为实现服务共享,需要在异构访问控制模型之间建立分布式的访问控制机制。以ARBAC97访问控制模型为基础,引入代理系统,在不同的访问控制架构之间,建立分布式角色定义框架,给出了构建与共享服务相关的代理角色的方法,提供代理管理角色完... 为实现服务共享,需要在异构访问控制模型之间建立分布式的访问控制机制。以ARBAC97访问控制模型为基础,引入代理系统,在不同的访问控制架构之间,建立分布式角色定义框架,给出了构建与共享服务相关的代理角色的方法,提供代理管理角色完整性的验证工具,从而避免了权限泄漏,细化了授权粒度,解决了分布式角色系统工程中的管理问题。最后,讨论了代理系统的实现机制,并在网络化制造服务平台集成中得到应用。 展开更多
关键词 访问控制 服务共享 代理系统 代理角色验证
下载PDF
代理机制在访问控制中的应用
10
作者 范轶彦 《湖南文理学院学报(自然科学版)》 CAS 2009年第4期64-66,70,共4页
基于现有的委托模型需要委托角色用户本身参与角色的委托和收回管理,讨论了静态和动态情况下的两种不同的代理方式,针对扁平结构和层次结构分别给出了形式化定义,分析了角色委托和收回的条件.提出了一种基于代理的角色委托模型,描述了... 基于现有的委托模型需要委托角色用户本身参与角色的委托和收回管理,讨论了静态和动态情况下的两种不同的代理方式,针对扁平结构和层次结构分别给出了形式化定义,分析了角色委托和收回的条件.提出了一种基于代理的角色委托模型,描述了作为第三方的代理,代表委托角色用户将该角色委托给另一个角色的用户的过程. 展开更多
关键词 访问控制 代理 层次结构 角色委托 角色收回
下载PDF
角色访问控制模型的分拆数实现 被引量:3
11
作者 邓康明 陈金玉 《计算机工程与应用》 CSCD 北大核心 2011年第12期52-54,共3页
基于角色的访问控制RBAC是一种方便、安全、高效的访问控制,但是对RBAC模型内部的实现机制方面研究较少。提出一种基于分拆数的角色访问控制的实现模型。该模型的主要特点是引入RBAC模型的实现代理机制;当用户进入系统得到一个会话的同... 基于角色的访问控制RBAC是一种方便、安全、高效的访问控制,但是对RBAC模型内部的实现机制方面研究较少。提出一种基于分拆数的角色访问控制的实现模型。该模型的主要特点是引入RBAC模型的实现代理机制;当用户进入系统得到一个会话的同时,将直接激活该用户所获取的全部权限信息,角色的桥梁作用仅体现在控制代理映射环节。以自然数按集合分拆的概念实现了此模型。 展开更多
关键词 角色访问控制(RBAC) 分拆数 代理 模型
下载PDF
基于角色访问控制代理的研究技术 被引量:4
12
作者 罗涛 江泽涛 甘晟科 《电脑知识与技术》 2007年第5期781-783,共3页
基于角色的访问控制RBAC是一种方便、安全、高效的访问控制,,可以控制不同级别的用户对系统应用程序和数据的访问,本文首先分析了RBAC的基本思想和模型,以RBAC的基本模型为依据,对多层次安全代理的集成访问控制系统安全机制进行了研究。
关键词 代理 角色 基于角色的访问控制
下载PDF
基于角色访问控制的移动代理安全系统的UML建模 被引量:1
13
作者 高冉 王汝传 朱凤 《南京邮电学院学报(自然科学版)》 2005年第3期83-86,共4页
鉴于移动代理的安全机制,文中用统一建模语言(UML)描述了基于角色的访问控制安全模式基于角色的访问控制(RBAC)和移动代理系统的系统结构,利用RBAC控制代理对代理平台资源的访问,得出了若干结论。
关键词 移动代理系统 基于角色的访问控制 统一建模语言 安全
下载PDF
资源访问控制与统一身份认证技术的研究 被引量:4
14
作者 任河 李杰 《机电产品开发与创新》 2004年第6期9-11,共3页
本文针对现有系统的"多点登录多点认证"的信息孤岛模式和网络资源分散管理、安全措施混乱等方面的不足,分析了统一身份认证技术的特点,提出了系统模型和体系结构,通过统一身份认证技术实现系统单次登录的目地;本文将Agent概... 本文针对现有系统的"多点登录多点认证"的信息孤岛模式和网络资源分散管理、安全措施混乱等方面的不足,分析了统一身份认证技术的特点,提出了系统模型和体系结构,通过统一身份认证技术实现系统单次登录的目地;本文将Agent概念融入到角色之中,实现资源访问控制的智能化。 展开更多
关键词 计算机网络 防火墙 网络资源 身份认证 访问控制
下载PDF
基于角色的认证访问控制方案
15
作者 黄婴 《安徽电子信息职业技术学院学报》 2004年第5期88-89,共2页
企业中的信息资源特点是信息量巨大,具有不同程度的信息敏感度,而且存在各种不同访问 需求的用户,因此使得其安全管理非常复杂。本文提供一种基于角色管理的系统访问控制方案,为安全管理 信息资源做一些参考。
关键词 角色 身份认证 访问控制 安全代理
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部