期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
基于XACML安全策略的J2EE应用服务器安全授权框架 被引量:1
1
作者 邓柳军 张文博 李洋 《计算机工程与设计》 CSCD 北大核心 2009年第5期1041-1044,共4页
安全与授权问题是企业应用的关键问题,而目前J2EE规范中的安全授权服务缺乏足够的安全描述能力。提出支持XACML安全策略的安全授权框架,为J2EE应用服务器的各个组件描述复杂的安全逻辑,并提供灵活的安全授权服务,降低了企业应用开发以... 安全与授权问题是企业应用的关键问题,而目前J2EE规范中的安全授权服务缺乏足够的安全描述能力。提出支持XACML安全策略的安全授权框架,为J2EE应用服务器的各个组件描述复杂的安全逻辑,并提供灵活的安全授权服务,降低了企业应用开发以及系统维护的成本。该框架在中科院软件所自主研发的J2EE应用服务器OnceAS中得到实现。 展开更多
关键词 J2EE应用服务器 安全框架 访问控制 安全策略 xacml
在线阅读 下载PDF
基于XACML的网格授权服务的设计与实现
2
作者 胡殿友 张斌 《计算机工程与设计》 CSCD 北大核心 2010年第21期4543-4545,4558,共4页
为更好地解决网格环境下分布式跨域授权问题、增强授权功能的可扩展性和可复用性,构建了基于可扩展访问控制标记语言(extensible access control markup language,XACML)规范的网格授权框架。在该框架的基础上,依照Web服务资源框架和We... 为更好地解决网格环境下分布式跨域授权问题、增强授权功能的可扩展性和可复用性,构建了基于可扩展访问控制标记语言(extensible access control markup language,XACML)规范的网格授权框架。在该框架的基础上,依照Web服务资源框架和Web服务通知规范,设计实现了基于XACML策略引擎的网格授权服务。将复杂的模块交互调用封装在授权框架内,通过简单易用的服务接口实现域间互操作时的权限分配。实现结果表明,该框架更加灵活,适用于动态、异构的网格环境。 展开更多
关键词 网格授权框架 WEB服务资源框架 Web服务通知 可扩展访问控制标记语言规范 网格授权服务
在线阅读 下载PDF
基于属性的安全增强云存储访问控制方案 被引量:12
3
作者 牛德华 马建峰 +2 位作者 马卓 李辰楠 王蕾 《通信学报》 EI CSCD 北大核心 2013年第S1期276-284,共9页
为了保证云存储中用户数据和隐私的安全,提出了一种基于属性的安全增强云存储访问控制方案。通过共用属性集,将基于属性的加密体制(ABE)与XACML框架有机结合,在XACML框架上实现细粒度的基于属性的访问控制并由ABE保证数据的机密性。考... 为了保证云存储中用户数据和隐私的安全,提出了一种基于属性的安全增强云存储访问控制方案。通过共用属性集,将基于属性的加密体制(ABE)与XACML框架有机结合,在XACML框架上实现细粒度的基于属性的访问控制并由ABE保证数据的机密性。考虑到数据量很大时ABE的效率较低,因此,云存储中海量敏感数据的机密性用对称密码体制实现,ABE仅用于保护数据量较小的对称密钥。实验分析表明,该方案不仅能保证用户数据和隐私的机密性,而且性能优于其他同类系统。 展开更多
关键词 云存储 访问控制 xacml框架 基于属性的加密 共用属性集
在线阅读 下载PDF
一种新的基于Kerberos的认证授权协议 被引量:1
4
作者 戚湧 李文娟 李千目 《现代电子技术》 北大核心 2015年第4期35-38,共4页
Kerberos协议是近年来广泛应用的身份认证协议之一,但是Kerberos协议的研究主要集中在身份认证部分,并未提供授权管理。这里在对Kerberos协议的基本原理及安全性进行分析的基础上,提出一种基于EAP和XACML授权框架的Kerberos认证授权模型... Kerberos协议是近年来广泛应用的身份认证协议之一,但是Kerberos协议的研究主要集中在身份认证部分,并未提供授权管理。这里在对Kerberos协议的基本原理及安全性进行分析的基础上,提出一种基于EAP和XACML授权框架的Kerberos认证授权模型,最后对此模型的认证授权能力进行分析。 展开更多
关键词 KERBEROS协议 xacml框架 安全认证 EAP
在线阅读 下载PDF
属性驱动的多策略网格授权机制研究
5
作者 付更丽 曹宝香 夏小娜 《通信技术》 2010年第9期153-155,共3页
网格系统存在大量动态的访问用户和每个自治域有自己的访问控制策略,因此具有动态性和自治性的访问控制需求。基于属性的访问控制和网格系统的授权需求提出了一个属性驱动的多策略访问控制模型(MP_ABAC,Multipolicy_supported Access Co... 网格系统存在大量动态的访问用户和每个自治域有自己的访问控制策略,因此具有动态性和自治性的访问控制需求。基于属性的访问控制和网格系统的授权需求提出了一个属性驱动的多策略访问控制模型(MP_ABAC,Multipolicy_supported Access Control based on Attribute)并基于继承和封装思想和可扩展访问控制标记语言(XACML)设计了MP_ABAC授权框架。框架在网格访问控制中存在很大的优势,为网格授权系统提供了开放的架构,且能够集成第三方基于属性的授权系统。 展开更多
关键词 基于属性 网格 xacml 授权框架
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部