-
题名一种基于Agent自适应RBAC包装器
- 1
-
-
作者
张东站
薛永生
侯运炳
-
机构
厦门大学计算机系
中国矿业大学
-
出处
《计算机工程与应用》
CSCD
北大核心
2004年第28期102-105,124,共5页
-
基金
国家自然科学基金(编号:50074031)资助
-
文摘
基于角色的访问控制方法(Role-BasedAccessControl,简称RBAC)实现用户与访问权限的逻辑分离和构造角色之间的层次关系,从而方便了数据的安全管理。为实现RBAC在复杂环境中的应用,文章提出了一种基于Agent的自适应RBAC包装器。按照Agent设计方法研究了包装器的体系结构,设计了知识库、RBAC实现部件、底层通讯部件、顶层通讯部件和外部世界感知部件,构造了RBAC、R-D、R-M和R-X四种知识模型。
-
关键词
包装器
agent
角色
访问控制
-
Keywords
wrapper,agent ,role,access control
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于角色的异构数据库联合使用
被引量:4
- 2
-
-
作者
张东站
宋瀚涛
宋学艳
孔令标
-
机构
北京理工大学计算机系
中国矿业大学
-
出处
《计算机工程》
CAS
CSCD
北大核心
2004年第5期3-5,共3页
-
基金
国防科工委重点预研资助项目
国家自然科学基金资助项目(50074031)
-
文摘
异构数据库系统面临着复杂的数据资源安全管理的难题,基于角色访问控制(简称RBAC)方法方便了数据的安全管理,文章在对访问控制和数据库联合使用综合分析的基础上提出了一个基于角色访问控制和M-W(中间层-包装器)体系结构的异构数据库联合使用模型,对RBAC包装器进行了深入的研究并设计了R-D和R-M两类RBAC包装器,该模型在某企业的信息化集成中进行了实际应用。实践证明该模型非常适用于异构数据库系统环境,同时该模型还在理论上弥补了当前异构数据库领域数据访问控制方面研究的不足。
-
关键词
访问控制
角色
包装器
异构数据库
-
Keywords
access control
role
wrapper
Heterogeneous database
-
分类号
TP311.132
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于RBAC的移动代理安全策略
被引量:3
- 3
-
-
作者
沈显君
庄超
杨进才
魏开平
-
机构
华中师范大学计算机科学系
-
出处
《计算机工程与设计》
CSCD
北大核心
2005年第2期329-331,共3页
-
基金
武汉市青年科技晨光计划基金项目(20035002016_04)。
-
文摘
移动代理是一种新兴的分布式计算模式,具有广泛的应用前景,安全问题是移动代理系统能否成功应用的关键。在分析移动代理系统存在的主要安全需求及基于角色访问控制特性的基础上,利用扩展的X.509公钥证书,提出了基于RBAC的移动代理安全访问策略,通过基于角色的授权实现了对代理服务器资源的访问控制,利用公钥认证协议实现了移动代理与代理服务器之间的安全认证,同时采用数据加密实现了信息的安全传输。
-
关键词
移动代理系统
RBAC
代理服务器
安全访问
公钥证书
基于角色访问控制
安全策略
授权
安全认证
资源
-
Keywords
mobile agent
role-based access control
security policies
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名RBAC模型中用户代理机制的研究
被引量:6
- 4
-
-
作者
陈岳阳
马学森
韩江洪
魏振春
-
机构
合肥工业大学计算机与信息学院
-
出处
《计算机应用》
CSCD
北大核心
2007年第9期2200-2201,2205,共3页
-
基金
合肥市制造业信息化专项基金资助项目(合科[2005]11号)
安徽省高等学校青年教师科研计划项目(2006JQ1013)
合肥工业大学科学研究发展基金资助项目(060503F)
-
文摘
针对ASP服务平台用户和服务之间权限分配日趋复杂的问题,提出了一种新的角色访问控制(A_RBAC)模型,利用代理层将平台服务与企业级用户关联,采用分级授权的用户角色访问控制运行机制,实现了用户代理机制下权限访问的区域自治性,并应用轻量级目录访问协议(LDAP)和J2EE技术将其设计实现于合肥市中小企业信息化托管平台。实践证明,该模型有效地降低了权限分配的复杂性。
-
关键词
应用服务提供商
用户代理
基于角色的访问控制
权限
轻量级目录访问协议
-
Keywords
ASP
user agent
role-Based access control (RBAC)
permission
Lightweight Directory access Protocol (LDAP)
-
分类号
TP311.5
[自动化与计算机技术—计算机软件与理论]
-
-
题名上下文感知的动态访问控制模型
被引量:6
- 5
-
-
作者
姚寒冰
胡和平
李瑞轩
-
机构
武汉理工大学计算机学院
华中科技大学计算机科学与技术学院
-
出处
《计算机工程与科学》
CSCD
2007年第5期1-3,7,共4页
-
基金
国家自然科学基金资助项目(60403027)
-
文摘
现有的访问控制技术主要依靠主体的标识来实现对系统资源的保护,在权限的控制时没有考虑执行的上下文环境。随着网络和分布式计算的发展,应用环境具有分布、异构、动态的特点,需要考虑主体所处上下文进行动态的权限控制。本文提出了一个上下文感知的访问控制模型(DCAAC),DCAAC扩展了RBAC模型,增加了上下文约束。DCAAC从应用环境中获取与安全相关的上下文信息来动态地改变用户的权限,同时保留了传统RBAC模型的优点。这一访问控制模型已在网格计算实验平台中实施。
-
关键词
访问控制
上下文
角色
移动代理
-
Keywords
access control
context
role
mobile agent
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名多层安全代理的集成访问控制系统架构研究
被引量:4
- 6
-
-
作者
陆旭
勒中坚
-
机构
江西财经大学现代教育技术中心
江西财经大学信息管理学院
-
出处
《计算机应用与软件》
CSCD
北大核心
2007年第12期218-221,共4页
-
文摘
考虑到复杂的网络安全需要,将代理技术与其他安全机制相结合,通过运用多层安全代理和集成访问控制技术,架构了一个基于多层安全代理的集成访问控制模型。在这种架构下,实现了基于角色访问控制开发的校园网认证系统。该模型具有多层安全代理能够自适应调度、灵活的访问规则和智能的网络安全防范等主要特点。
-
关键词
网络安全
安全代理
访问控制
基于角色访问控制
-
Keywords
Network security Security agent access control role based access control
-
分类号
TP316
[自动化与计算机技术—计算机软件与理论]
-
-
题名动态安全模型中基于代理的访问控制
被引量:1
- 7
-
-
作者
丁胜
王思鹏
王晓峰
-
机构
武汉大学遥感信息工程学院
武汉科技大学计算机科学与技术学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2008年第8期193-194,197,共3页
-
文摘
随着信息系统复杂性不断增强,许多大型应用系统都具有动态性,但是传统的访问控制机制不能提供动态权限分配。该文提出一个实现动态安全策略的访问控制模型,在RBAC模型基础上通过代理动态地决定访问权限,代理根据抽象角色定义和上下文信息规则,通过推导模块得到用户的实际角色,阐述模型的组成并将它应用于一个项目管理系统中。结果表明,该模型比传统的访问控制模型更加高效安全。
-
关键词
访问控制
安全模型
抽象角色
代理
-
Keywords
access control
security model
abstract role
agent
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于RBAC的灵活代理委托模型
被引量:1
- 8
-
-
作者
孙伟
王淑礼
邬长安
-
机构
信阳师范学院计算机与信息技术学院
-
出处
《计算机应用》
CSCD
北大核心
2010年第7期1797-1801,共5页
-
基金
国家自然科学基金资助项目(10671166)
信阳师范学院青年科研基金资助项目(200951)
-
文摘
在现有基于RBAC的委托模型中,委托人由于出差或休假无法自主执行委托,然而完全依靠管理员集中式的授权管理,缺乏灵活性,且存在权限滥用的危险。结合RBAC模型,提出一种基于代理的灵活角色委托模型。给出了代理委托策略,并通过构造和规约两方法对模型的合理性与完备性进行了论证。理论分析与实例验证结果表明,该模型通过引入代理人,代表执行并对委托过程进行监督管理,能够有效地体现委托过程的灵活性,并且遵循"最小特权"和"职责分离"两安全原则。
-
关键词
基于角色的访问控制
委托
代理
约束
安全性
-
Keywords
role-Based access control(RBAC)
delegation
agent
constraint
security
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名分布式服务共享的访问控制技术
被引量:1
- 9
-
-
作者
梁策
肖田元
张林鍹
-
机构
清华大学自动化系国家CIMS工程研究中心
-
出处
《计算机集成制造系统》
EI
CSCD
北大核心
2007年第3期527-532,共6页
-
基金
国家863/CIMS主题资助项目(2004AA414020)~~
-
文摘
为实现服务共享,需要在异构访问控制模型之间建立分布式的访问控制机制。以ARBAC97访问控制模型为基础,引入代理系统,在不同的访问控制架构之间,建立分布式角色定义框架,给出了构建与共享服务相关的代理角色的方法,提供代理管理角色完整性的验证工具,从而避免了权限泄漏,细化了授权粒度,解决了分布式角色系统工程中的管理问题。最后,讨论了代理系统的实现机制,并在网络化制造服务平台集成中得到应用。
-
关键词
访问控制
服务共享
代理系统
代理角色验证
-
Keywords
: access control
service sharing
agent system
delegation role verification
-
分类号
TP391.9
[自动化与计算机技术—计算机应用技术]
-
-
题名代理机制在访问控制中的应用
- 10
-
-
作者
范轶彦
-
机构
湖南文理学院计算机科学与技术学院
-
出处
《湖南文理学院学报(自然科学版)》
CAS
2009年第4期64-66,70,共4页
-
基金
湖南文理学院硕士启动基金(JJQD06115)
-
文摘
基于现有的委托模型需要委托角色用户本身参与角色的委托和收回管理,讨论了静态和动态情况下的两种不同的代理方式,针对扁平结构和层次结构分别给出了形式化定义,分析了角色委托和收回的条件.提出了一种基于代理的角色委托模型,描述了作为第三方的代理,代表委托角色用户将该角色委托给另一个角色的用户的过程.
-
关键词
访问控制
代理
层次结构
角色委托
角色收回
-
Keywords
access control
agent
hierarchical architecture
role delegation
role revoke
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名角色访问控制模型的分拆数实现
被引量:3
- 11
-
-
作者
邓康明
陈金玉
-
机构
重庆金美通信有限责任公司
重庆大学自动化学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2011年第12期52-54,共3页
-
基金
重庆市科委自然科学基金No.102075120050121~~
-
文摘
基于角色的访问控制RBAC是一种方便、安全、高效的访问控制,但是对RBAC模型内部的实现机制方面研究较少。提出一种基于分拆数的角色访问控制的实现模型。该模型的主要特点是引入RBAC模型的实现代理机制;当用户进入系统得到一个会话的同时,将直接激活该用户所获取的全部权限信息,角色的桥梁作用仅体现在控制代理映射环节。以自然数按集合分拆的概念实现了此模型。
-
关键词
角色访问控制(RBAC)
分拆数
代理
模型
-
Keywords
role-Based access control(RBAC)
partition number
agent
model
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名基于角色访问控制代理的研究技术
被引量:4
- 12
-
-
作者
罗涛
江泽涛
甘晟科
-
机构
南昌航空大学计算机学院
-
出处
《电脑知识与技术》
2007年第5期781-783,共3页
-
基金
基于多层安全代理的访问控制系统(赣教技字[2006]152号),本论文由该基金资助.
-
文摘
基于角色的访问控制RBAC是一种方便、安全、高效的访问控制,,可以控制不同级别的用户对系统应用程序和数据的访问,本文首先分析了RBAC的基本思想和模型,以RBAC的基本模型为依据,对多层次安全代理的集成访问控制系统安全机制进行了研究。
-
关键词
代理
角色
基于角色的访问控制
-
Keywords
agent
role
role-based access control
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于角色访问控制的移动代理安全系统的UML建模
被引量:1
- 13
-
-
作者
高冉
王汝传
朱凤
-
机构
南京邮电大学计算机科学与技术系
-
出处
《南京邮电学院学报(自然科学版)》
2005年第3期83-86,共4页
-
基金
国家自然科学基金(60173037
70271050)
+4 种基金
江苏省自然科学基金(BK2004218
BK2005146)
江苏省高技术研究计划(BG2004004)
国家高科技"八六三"计划(2005AA775050)
江苏省计算机信息处理技术重点实验室基金(kjs05001)资助项目
-
文摘
鉴于移动代理的安全机制,文中用统一建模语言(UML)描述了基于角色的访问控制安全模式基于角色的访问控制(RBAC)和移动代理系统的系统结构,利用RBAC控制代理对代理平台资源的访问,得出了若干结论。
-
关键词
移动代理系统
基于角色的访问控制
统一建模语言
安全
-
Keywords
Mobile-agent system
role-based access control
Unified modeling language
Security
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名资源访问控制与统一身份认证技术的研究
被引量:4
- 14
-
-
作者
任河
李杰
-
机构
机械科学研究院
-
出处
《机电产品开发与创新》
2004年第6期9-11,共3页
-
基金
国家科技基础条件平台支持项目(2003)
-
文摘
本文针对现有系统的"多点登录多点认证"的信息孤岛模式和网络资源分散管理、安全措施混乱等方面的不足,分析了统一身份认证技术的特点,提出了系统模型和体系结构,通过统一身份认证技术实现系统单次登录的目地;本文将Agent概念融入到角色之中,实现资源访问控制的智能化。
-
关键词
计算机网络
防火墙
网络资源
身份认证
访问控制
-
Keywords
access control
unitive identity authentication
SSO
agent
role
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于角色的认证访问控制方案
- 15
-
-
作者
黄婴
-
机构
华东电子工程研究所
-
出处
《安徽电子信息职业技术学院学报》
2004年第5期88-89,共2页
-
文摘
企业中的信息资源特点是信息量巨大,具有不同程度的信息敏感度,而且存在各种不同访问 需求的用户,因此使得其安全管理非常复杂。本文提供一种基于角色管理的系统访问控制方案,为安全管理 信息资源做一些参考。
-
关键词
角色
身份认证
访问控制
安全代理
-
Keywords
role
identify authentication
access control
security agent
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-