期刊文献+
共找到120篇文章
< 1 2 6 >
每页显示 20 50 100
基于对象存储的数据处理与应用转发系统设计
1
作者 邹昀辛 陕振 +1 位作者 孙大东 杨帆 《计算机工程与设计》 北大核心 2025年第2期447-456,共10页
针对对象存储的安全存储和访问控制的需求,提出一种对象存储数据处理和应用转发系统设计方案。通过在客户端和存储端之间部署一个加解密转发系统,将客户端的内容数据经过处理和访问控制后,转发给存储端,提高存储系统的安全性;通过在该... 针对对象存储的安全存储和访问控制的需求,提出一种对象存储数据处理和应用转发系统设计方案。通过在客户端和存储端之间部署一个加解密转发系统,将客户端的内容数据经过处理和访问控制后,转发给存储端,提高存储系统的安全性;通过在该转发系统上设计多个计算处理单元和硬件加速模块的方式,提高系统转发的性能效率;通过在该系统上设计负载分流和主备同步机制,提高系统的并发性和可靠性。实验结果表明,该系统具有较高的转发性能。 展开更多
关键词 安全存储 访问控制 数据处理 应用转发 对象存储 负载分流 转发性能
在线阅读 下载PDF
基于角色访问控制对象建模及实现 被引量:58
2
作者 严悍 张宏 许满武 《计算机学报》 EI CSCD 北大核心 2000年第10期1064-1071,共8页
目前多数访问控制主要解决应用后台的数据保护问题 ,不适合大型复杂的多用户分布式应用 .已有的基于角色访问控制模型忽视了激活角色的动态性质 .对象技术已成为应用系统开发的主流方法 ,但仍缺乏一种通用的访问控制机制 .针对大型应用... 目前多数访问控制主要解决应用后台的数据保护问题 ,不适合大型复杂的多用户分布式应用 .已有的基于角色访问控制模型忽视了激活角色的动态性质 .对象技术已成为应用系统开发的主流方法 ,但仍缺乏一种通用的访问控制机制 .针对大型应用的安全性设计特点 ,文中提供一个一般性的基于角色实现访问控制的对象式模型 ,提出角色登台 (Role- Playing)以实现特定语境中激活角色的动态特征 .针对分布式交互式应用的控制效率问题 ,给出该模型的一种实现 。 展开更多
关键词 访问控制 角色 面向对象 建模 数据保护
在线阅读 下载PDF
云计算环境中基于对象和用户的角色访问控制模型 被引量:10
3
作者 韩晓光 姚宣霞 +1 位作者 曲武 锁延锋 《科学技术与工程》 北大核心 2014年第29期229-233,共5页
针对云计算环境中资源按需访问的特点以及不同资源不同用户访问控制的特殊性,基于基本角色访问控制模型(role-based access control,RBAC),提出一种基于对象和用户的角色访问控制模型OURBAC(object-and-user based on RBAC);并设计了具... 针对云计算环境中资源按需访问的特点以及不同资源不同用户访问控制的特殊性,基于基本角色访问控制模型(role-based access control,RBAC),提出一种基于对象和用户的角色访问控制模型OURBAC(object-and-user based on RBAC);并设计了具体的用户访问权限判定规则。以实际实现应用为背景,设计了OURBAC的具体实现流程,对算法的安全性进行了分析,表明本算法使云资源访问控制得以进一步细化,能明显减少系统中角色数量,有效的提高了系统运行效率及安全性。 展开更多
关键词 云计算 访问控制 基于对象和用户 权限规则
在线阅读 下载PDF
Linux安全性能改进研究 被引量:7
4
作者 周昕 刘勇 +1 位作者 沈熙 谢俊元 《计算机工程》 CAS CSCD 北大核心 2001年第10期59-62,共4页
自由软件功能强大移植性好与兼容但随着的发展人们对信息安全的要求越来越高目前普通的无法满足这一Linux,,Unix,Internet,,Linux需求。文章介绍了几种安全技术以改进的安全性能并讨论了增强后的安全性能。
关键词 LINUX 操作系统 安全性能 INTERNET 信息安全
在线阅读 下载PDF
面向复杂信息系统的用户管理策略 被引量:8
5
作者 孙宏波 颜波 +1 位作者 黄必清 郑国勤 《计算机集成制造系统》 EI CSCD 北大核心 2004年第F12期105-113,共9页
网络环境下的复杂信息系统,在开放、半开放环境下普遍面临着客户端权限确认、权限属性定义、动态权限设置以及主动保护等问题,而传统用户管理静态权限设置和直接授权的模式很难解决这些问题。为此,提出了基于权限对象的用户管理策略,将... 网络环境下的复杂信息系统,在开放、半开放环境下普遍面临着客户端权限确认、权限属性定义、动态权限设置以及主动保护等问题,而传统用户管理静态权限设置和直接授权的模式很难解决这些问题。为此,提出了基于权限对象的用户管理策略,将用户管理过程分为身份证实、权限控制和操作监控等三个阶段。身份证实阶段主要解决开放、半开放环境下的用户身份认证问题;权限控制阶段引入权限对象,有效地解决了权限属性定义、动态权限指派、客户端权限确认等问题;监控阶段则重点解决主动保护问题。 展开更多
关键词 用户管理 权限对象 权限控制 复杂信息系统
在线阅读 下载PDF
基于身份认证和访问控制的云安全管理平台 被引量:7
6
作者 田燕 张新刚 +1 位作者 梁晶晶 刘妍 《测控技术》 CSCD 北大核心 2013年第2期97-99,103,共4页
设计了一个云安全管理平台,包括服务端和客户端。客户端采集并处理用户生物学信息作为身份识别的依据,实现了身份认证的确定性、防篡改和不可抵赖性;数学转换得到的生物随机密钥,解决了数据加密/解密时密钥的隐秘问题。服务端为不同类... 设计了一个云安全管理平台,包括服务端和客户端。客户端采集并处理用户生物学信息作为身份识别的依据,实现了身份认证的确定性、防篡改和不可抵赖性;数学转换得到的生物随机密钥,解决了数据加密/解密时密钥的隐秘问题。服务端为不同类别的用户定制不同访问策略,确保合法用户的访问,防止非授权访问。云服务的安全性得到一定程度的提升。 展开更多
关键词 云安全管理平台 生物学信息 身份认证 访问控制 简单对象访问协议 随机密钥
在线阅读 下载PDF
面向对象访问控制模型的研究与实现 被引量:2
7
作者 訾小超 茅兵 谢立 《计算机应用与软件》 CSCD 北大核心 2004年第1期4-6,120,共4页
恶意的或有漏洞的应用程序滥用权限是信息安全的重要威胁 ,本文把面向对象的思想用于应用层代码的存取控制 ,提出了面向对象访问控制模型。该模型把应用程序封装成独立的应用对象实体 ,通过对应用对象及应用对象间共享层次关系的适当设... 恶意的或有漏洞的应用程序滥用权限是信息安全的重要威胁 ,本文把面向对象的思想用于应用层代码的存取控制 ,提出了面向对象访问控制模型。该模型把应用程序封装成独立的应用对象实体 ,通过对应用对象及应用对象间共享层次关系的适当设置 ,来实现系统内部的权限隔离 ,以限制每个执行主体 (进程等 )所能访问的资源范围 。 展开更多
关键词 信息安全 面向对象 访问控制模型 信息系统 应用程序
在线阅读 下载PDF
扩展RBAC模型及其在ERP系统中的应用 被引量:5
8
作者 于小兵 郭顺生 杨明忠 《计算机工程》 CAS CSCD 北大核心 2009年第24期165-167,共3页
基于Core RBAC模型,提出扩展RBAC(基于角色访问控制)模型。该模型细化了客体集、操作集,提出了组别的概念,并对权限进行三维约束,实现了面向应用的RBAC体系结构,增强了系统的安全性和易维护性。结合企业信息化的典型代表——ERP系统,对... 基于Core RBAC模型,提出扩展RBAC(基于角色访问控制)模型。该模型细化了客体集、操作集,提出了组别的概念,并对权限进行三维约束,实现了面向应用的RBAC体系结构,增强了系统的安全性和易维护性。结合企业信息化的典型代表——ERP系统,对扩展RBAC模型的具体实施进行分析。企业应用结果表明,该模型适用于企业信息化建设。 展开更多
关键词 基于角色访问控制 客体集 企业资源计划
在线阅读 下载PDF
带属性策略的RBAC权限访问控制模型 被引量:22
9
作者 李唯冠 赵逢禹 《小型微型计算机系统》 CSCD 北大核心 2013年第2期328-331,共4页
传统基于角色的访问控制(RBAC)不能很好地解决多方访问控制下信任等级的细粒度区分.本文对多种角色访问控制模型及属性特征进行了研究,提出基于属性策略的RBAC模型,对模型进行了形式化定义.在基于属性策略的RBAC模型中,扩展了RBAC中角... 传统基于角色的访问控制(RBAC)不能很好地解决多方访问控制下信任等级的细粒度区分.本文对多种角色访问控制模型及属性特征进行了研究,提出基于属性策略的RBAC模型,对模型进行了形式化定义.在基于属性策略的RBAC模型中,扩展了RBAC中角色的概念,对角色的属性进行了定义并提供基于属性策略的验证方式,进而给出了多方精确访问控制的实现,提高了访问控制的灵活性和对数据对象粒度控制的精确性.在云计算平台上,设计并实现了SaaS模式下的细粒度对象管理服务,实验验证了该模型对动态权限变化的适应能力及多方访问的权限控制能力. 展开更多
关键词 基于角色的访问控制 细粒度访问控制 属性策略 对象授权 SAAS
在线阅读 下载PDF
物联网中基于受控对象的分布式访问控制 被引量:2
10
作者 王浩 吴博 +1 位作者 葛劲文 王平 《电子科技大学学报》 EI CAS CSCD 北大核心 2012年第6期893-898,共6页
提出了一种基于受控对象的分布式访问控制方法,将访问主体的访问权限直接与节点的资源对象相关联,由节点管理用户的权限,简化权限的管理。将对称密码体制与非对称密码体制应用于分布式访问控制中,根据设备对象的能力分别采用不同的加密... 提出了一种基于受控对象的分布式访问控制方法,将访问主体的访问权限直接与节点的资源对象相关联,由节点管理用户的权限,简化权限的管理。将对称密码体制与非对称密码体制应用于分布式访问控制中,根据设备对象的能力分别采用不同的加密策略,在保证控制强度的同时减小节点计算能耗。性能分析表明,该方案能够在节点低开销的基础上对用户进行有效的接入控制和权限限制,简化用户的权限管理,并有效减少用户DOS攻击和重放攻击对网络的威胁。 展开更多
关键词 受控对象 分布式访问控制 权限 安全 物联网
在线阅读 下载PDF
基于角色的访问权限控制在ERP系统中的应用 被引量:6
11
作者 郝文育 蔡宗琰 王宁生 《机械科学与技术》 CSCD 北大核心 2004年第9期1025-1029,共5页
论述并扩充了基于角色的访问权限控制 (RBAC)模型 ,提出了一套适用于ERP系统的权限控制应用模型 ,在此基础上运用面向对象分析与设计的思想 ,定义了功能对象、功能对象的授权属性、授权属性的级别、系统角色等对象 ,对ERP系统的授权粒... 论述并扩充了基于角色的访问权限控制 (RBAC)模型 ,提出了一套适用于ERP系统的权限控制应用模型 ,在此基础上运用面向对象分析与设计的思想 ,定义了功能对象、功能对象的授权属性、授权属性的级别、系统角色等对象 ,对ERP系统的授权粒度进行了细致的划分 ,从而能够描述复杂的安全策略 ,并且有效地实现权限管理。在HZ ERP实际开发与实施过程中 ,证明了该模型的优越性。 展开更多
关键词 基于角色的访问控制 ERP 功能对象 授权属性
在线阅读 下载PDF
一种面向对象系统基于角色的访问控制模型研究 被引量:2
12
作者 孙军红 李娟 《计算机应用与软件》 CSCD 2009年第10期33-35,共3页
针对面向对象系统,提出面向对象的基于角色的访问控制模型。本模型通过在模型中添加角色类,并描述了角色类的继承关系,从而有效地减少了面向对象系统中类和类之间的关系表达,更加便于类和类之间安全策略的描述和管理。描述该模型的信息... 针对面向对象系统,提出面向对象的基于角色的访问控制模型。本模型通过在模型中添加角色类,并描述了角色类的继承关系,从而有效地减少了面向对象系统中类和类之间的关系表达,更加便于类和类之间安全策略的描述和管理。描述该模型的信息流控制特征,其能够有效地保障面向对象系统中对象与对象之间消息传递的可控性,防止信息的泄漏。 展开更多
关键词 角色 访问控制 面向对象
在线阅读 下载PDF
扩展RBAC访问控制模型在家庭开放平台中的应用 被引量:3
13
作者 李蔚 王晶 《电信科学》 北大核心 2015年第11期11-18,共8页
基于角色的访问控制(role-based access control,RBAC)技术是目前访问控制领域研究的热点,具有灵活和高效的特点。在RBAC模型的基础上,将权限进行细化,添加了对象、操作、域和分组4个要素,提出了域的可继承性,深入地控制角色可管理的数... 基于角色的访问控制(role-based access control,RBAC)技术是目前访问控制领域研究的热点,具有灵活和高效的特点。在RBAC模型的基础上,将权限进行细化,添加了对象、操作、域和分组4个要素,提出了域的可继承性,深入地控制角色可管理的数据内容和操作,提供了更细粒度化的权限功能。将扩展后的模型作为解决家庭开放平台终端管理子系统分权分域问题的理论基础,解决了系统中访问控制约束的问题,提出了多样化的角色和权限设计方案,实现了复杂的职责分配。 展开更多
关键词 RBAC模型 访问控制 操作 对象 家庭开放平台 机顶盒
在线阅读 下载PDF
基于角色的时态对象存取控制模型 被引量:18
14
作者 王小明 赵宗涛 《电子学报》 EI CAS CSCD 北大核心 2005年第9期1634-1638,共5页
以基于角色的存取控制模型RBAC3为基础,提出一种新的时态对象存取控制模型TRBAC,讨论了模型的构成要素,体系结构,时态多重继承机制和存取控制方法.它支持时态用户、时态角色和时态客体及其层次结构,具有动态存取控制功能,在时态数据库... 以基于角色的存取控制模型RBAC3为基础,提出一种新的时态对象存取控制模型TRBAC,讨论了模型的构成要素,体系结构,时态多重继承机制和存取控制方法.它支持时态用户、时态角色和时态客体及其层次结构,具有动态存取控制功能,在时态数据库和工作流系统等领域会得到广泛应用. 展开更多
关键词 时态对象 存取控制 角色 时间约束 时态继承机制
在线阅读 下载PDF
基于同构化客体状态适配监控的RBAC扩展模型研究 被引量:1
15
作者 周启海 陈森玲 +3 位作者 靳健 黄涛 李忠俊 林珣 《计算机科学》 CSCD 北大核心 2008年第5期213-215,219,共4页
为了改进和提高角色访问控制(RBAC)的角色管理与权限配置效能,本文提出了一种基于同构化客体状态适配监控的RBAC扩展模型。该模型在RBAC的角色与权限之间新增设一个基于客体状态的同构化适配监控层,使不同客体状态所对应的角色及其权限... 为了改进和提高角色访问控制(RBAC)的角色管理与权限配置效能,本文提出了一种基于同构化客体状态适配监控的RBAC扩展模型。该模型在RBAC的角色与权限之间新增设一个基于客体状态的同构化适配监控层,使不同客体状态所对应的角色及其权限建立起关联;并在客体状态发生转换而引起其相关角色和权限变更时,可通过观察者模式正确地及时捕捉、自动回应和动态适配这些转换和变更,以尽可能地避免访问冲突、阻绝非法访问;从而,能对各客体在不同状态下的安全访问与访问安全,实施更有序和高效的敏捷控制。 展开更多
关键词 同构化 角色访问控制(RBAC) 客体状态 适配监控 转换变更
在线阅读 下载PDF
基于ASP.NET的受权限驱动的多级动态Web菜单系统 被引量:6
16
作者 佘江峰 冯学智 《计算机应用与软件》 CSCD 北大核心 2006年第10期55-56,64,共3页
介绍在ASP.NET平台上,受用户权限驱动的多级Web菜单系统的一种实现方案:该菜单系统在一个特别设计的页面对象类中实现,具有传统Windows菜单风格,其所在的页面对象类可用作为其它Web页面对象的基类,可在不需要重复编程的情况下,为系统提... 介绍在ASP.NET平台上,受用户权限驱动的多级Web菜单系统的一种实现方案:该菜单系统在一个特别设计的页面对象类中实现,具有传统Windows菜单风格,其所在的页面对象类可用作为其它Web页面对象的基类,可在不需要重复编程的情况下,为系统提供统一的访问控制功能并将Web菜单无缝集成在Web页面之中。 展开更多
关键词 Web菜单 访问控制 ASP.NET面向对象
在线阅读 下载PDF
对象式基于角色访问控制模型的规范化描述 被引量:4
17
作者 许春根 严悍 刘凤玉 《小型微型计算机系统》 CSCD 北大核心 2003年第5期853-858,共6页
访问控制在大型复杂的多用户分布式系统中是一个极其重要且错综复杂的部分.目前基于角色访问控制成为主流的安全机制,对象技术作为处理复杂性的有效方法.大型系统的设计亟需一个对象式的、规范化的访问控制模型,以支持系统安全性设计,... 访问控制在大型复杂的多用户分布式系统中是一个极其重要且错综复杂的部分.目前基于角色访问控制成为主流的安全机制,对象技术作为处理复杂性的有效方法.大型系统的设计亟需一个对象式的、规范化的访问控制模型,以支持系统安全性设计,使众多用户可安全高效地履行其职责.已有的访问控制模型多为非规范的非对象式的.本文采用统一建模语言UML建立一个基于角色访问控制的对象式规范化模型.该模型结构简洁,且提供具有一致性、可推理的约束规范,以支持大型复杂系统的访问控制设计. 展开更多
关键词 程序设计 角色访问控制模型 规范化 面向对象 统一建模语言 UML语言 用户界面
在线阅读 下载PDF
多数据库系统中基于角色的访问控制策略研究 被引量:5
18
作者 王治纲 王晓刚 卢正鼎 《计算机工程与科学》 CSCD 2005年第2期55-57,共3页
本文提出了一个基于角色的多数据库访问控制策略,它包含了基于RBAC的授权主体定义、基于面向对象公 共数据模型的授权客体定义和基于语义的授权规则。另外,我们还深入讨论了授权冲突的解决和具体的实现算法。
关键词 多数据库系统 角色 访问控制策略 数据模型
在线阅读 下载PDF
异构无线网络业务接入多目标优化控制算法 被引量:10
19
作者 盛洁 马冬 《电子学报》 EI CAS CSCD 北大核心 2016年第2期282-288,共7页
提出了一种应用于异构无线网络环境的基于多目标优化的业务接入控制算法.该算法以业务占用总资源最少、业务阻塞率最低和网络间负载最均衡为目标建立了多目标优化控制模型,采用高斯和戒上型组合隶属函数将多目标问题模糊化,利用最大化... 提出了一种应用于异构无线网络环境的基于多目标优化的业务接入控制算法.该算法以业务占用总资源最少、业务阻塞率最低和网络间负载最均衡为目标建立了多目标优化控制模型,采用高斯和戒上型组合隶属函数将多目标问题模糊化,利用最大化满意度指标法将多目标问题转化为单目标问题,并通过遗传算法求得最优解.仿真结果表明,所提算法能在兼顾各网络资源高效利用的同时,保证业务接入的可靠性,并相对于参考算法有效降低了业务阻塞率. 展开更多
关键词 异构无线网络 接入控制 负载均衡 多目标优化控制
在线阅读 下载PDF
Linux通用访问控制框架的设计 被引量:4
20
作者 沈熙 谢俊元 《计算机工程与应用》 CSCD 北大核心 2003年第11期114-116,共3页
访问控制是用来处理主体和客体之间交互的限制,是安全操作系统最重要的功能之一。Linux系统中所采用的访问控制是传统UNIX的基于访问模式位的单一的自主访问控制,在实现这一功能时,系统的访问控制代码散列在核心中,没有形成统一的访问... 访问控制是用来处理主体和客体之间交互的限制,是安全操作系统最重要的功能之一。Linux系统中所采用的访问控制是传统UNIX的基于访问模式位的单一的自主访问控制,在实现这一功能时,系统的访问控制代码散列在核心中,没有形成统一的访问控制模块和相应的接口,不支持策略与机制的分离,缺乏相应的灵活性、扩充性以及易维护性,无法定制化系统的访问控制策略。而在当前以分布式计算作为主导计算模式的背景之下,Linux系统中原有的访问控制是无法满足信息处理系统的日益多样化安全需求。针对上述Linux系统中访问控制机制的缺陷,该文引入了一种通用的访问控制框架称之为Linux通用访问控制框架。该框架是一种与具体的访问控制策略无关的体系结构,支持系统的访问控制策略和机制的分离,与传统的Linux访问控制相比,它借助于在Linux核心系统中得到广泛应用的框架式抽象数据类型,提供了一个一致的、抽象的访问控制接口从而对多种访问控制策略如强制访问控制、基于角色的访问控制等加以支持。在该框架之下,用户甚至可以提供自己的访问控制策略模块,以获得具有更高的灵活性、扩充性和易维护性的系统访问控制机制。同时,由于该框架的引入,系统的访问控制策略模块可以与系统其它部分相分离,从而有利于系统访问控制的结构化? 展开更多
关键词 LINUX 安全操作系统 主体 客体 访问控制
在线阅读 下载PDF
上一页 1 2 6 下一页 到第
使用帮助 返回顶部