期刊文献+
共找到71篇文章
< 1 2 4 >
每页显示 20 50 100
基于区块链的去中心化多授权机构访问控制方法 被引量:2
1
作者 刘炜 李淑培 +1 位作者 田钊 佘维 《郑州大学学报(理学版)》 北大核心 2025年第5期46-53,共8页
传统的基于单一授权机构的访问控制方案存在单点故障、效率低下等问题,为此提出一种基于区块链的去中心化多授权机构访问控制方法。首先,采用基于联盟链的多授权机构取代传统访问控制方法中的中心化实体,提供可靠、细粒度的访问控制;其... 传统的基于单一授权机构的访问控制方案存在单点故障、效率低下等问题,为此提出一种基于区块链的去中心化多授权机构访问控制方法。首先,采用基于联盟链的多授权机构取代传统访问控制方法中的中心化实体,提供可靠、细粒度的访问控制;其次,智能合约允许自动化访问判决,为了解决多授权机构带来的访问效率问题,提出一种基于智能合约的数据映射算法,利用数据关键信息构建映射表实现数据快速访问;最后,实验表明,所提出的方案能够有效降低用户访问时延,实现数据访问过程中的安全共享。 展开更多
关键词 访问控制 区块链 智能合约 属性加密 数据共享
在线阅读 下载PDF
基于多访问控制的智能合约重入攻击防御方法 被引量:2
2
作者 陈虹 谢金彤 +2 位作者 金海波 武聪 马博宇 《信息安全研究》 北大核心 2025年第4期333-342,共10页
为解决智能合约在处理外部合约调用时存在漏洞而导致的重入攻击问题,提出一种基于多访问控制(multiple access controls,MAC)的智能合约重入攻击防御方法.通过采用多访问控制仅允许合约所有者进行调用,并防止函数在执行期间对同一事务... 为解决智能合约在处理外部合约调用时存在漏洞而导致的重入攻击问题,提出一种基于多访问控制(multiple access controls,MAC)的智能合约重入攻击防御方法.通过采用多访问控制仅允许合约所有者进行调用,并防止函数在执行期间对同一事务重复进入;同时修改状态变量存储安全合约地址并更新合约状态.最后使用形式化验证运行经过防御后的智能合约.以银行存取款交易模型为例验证该方法.实验结果表明,采用该防御方法的智能合约能够有效解决外部合约调用时存在的重入攻击问题.相较于其他主流防御方法具有较高的可行性、有效性、逻辑正确性和易理解性;相较于未进行防御的合约,防御后的智能合约在等效内存使用量上减少了64.51%,同时缩短了运行时间. 展开更多
关键词 智能合约 多访问控制 重入攻击 形式化验证 银行存取款
在线阅读 下载PDF
抗属性篡改的信息化监控网络调取数据安全共享方法
3
作者 吕文官 薛峰 《常州工学院学报》 2025年第1期26-30,50,共6页
在信息化监控网络数据调取和共享过程中,数据的完整性容易受到篡改或损坏。恶意的攻击者可能对数据进行修改或删除,从而影响数据的准确性和可信度。为此,提出了抗属性篡改的信息化监控网络调取数据安全共享方法。利用局部敏感哈希相似... 在信息化监控网络数据调取和共享过程中,数据的完整性容易受到篡改或损坏。恶意的攻击者可能对数据进行修改或删除,从而影响数据的准确性和可信度。为此,提出了抗属性篡改的信息化监控网络调取数据安全共享方法。利用局部敏感哈希相似性搜索方法,提取信息化监控网络的数据特征。基于联盟区块链和外包解密技术,创建了去中心化的框架,用于安全共享加密数据,基于抗属性篡改,搭建访问控制合约框架,实现对抗属性篡改的信息化监控网络调取数据安全共享。实验结果表明,所提方法的用户属性私钥生成时间最短为315 ms,受攻击后加密时间较短,最低为3.79 s,当实验次数为10次时,所提方法的数据共享时的安全性系数约为0.92,可以防止恶意攻击者篡改用户属性或获取未被授权的属性。 展开更多
关键词 抗属性篡改 信息化 监控网络 调取数据 安全共享 访问控制合约
在线阅读 下载PDF
支持拜占庭容错的分布式物联网访问控制机制 被引量:1
4
作者 柴蓉 艾莉萍 +1 位作者 杨泞渝 梁承超 《通信学报》 北大核心 2025年第4期174-186,共13页
随着物联网的广泛应用,物联网设备承载的数据量迅速增长,数据访问需求显著增加。然而,物联网应用场景复杂多样、设备异构高混杂以及数据高度敏感等特性,给数据的高效管理与安全访问带来了严峻挑战。针对存在拜占庭节点的物联网场景,研... 随着物联网的广泛应用,物联网设备承载的数据量迅速增长,数据访问需求显著增加。然而,物联网应用场景复杂多样、设备异构高混杂以及数据高度敏感等特性,给数据的高效管理与安全访问带来了严峻挑战。针对存在拜占庭节点的物联网场景,研究物联网访问控制技术,提出了一种分层区块链网络架构,包括一个主集群及多个子集群。综合考虑物联网设备的算力及通信速率,定义节点性能度量以确定主集群节点,并基于系统吞吐量优化确定节点关联策略。基于所构建的分层区块链网络架构,设计数据访问控制智能合约,精确刻画访问控制策略的定义、更新、部署和撤销函数。为实现数据访问控制的高效可靠共识,综合考虑系统共识性能与复杂度,提出了一种改进的Paxos-Hotstuff分层共识算法,由主集群节点执行改进式Paxos算法,子集群节点执行Hotstuff算法。仿真结果验证了所提算法的有效性。 展开更多
关键词 物联网 访问控制 区块链 共识算法 拜占庭容错 智能合约
在线阅读 下载PDF
基于联盟链和CP-ABE的学生信息安全共享方案
5
作者 赵鹏 亓童颜 +1 位作者 卢波 赵捷 《现代信息科技》 2025年第7期168-172,178,共6页
针对目前学生信息所存在的访问控制问题,文章提出了一种基于联盟链与CP-ABE的学生信息安全共享方案。该方案通过链上链下协同存储机制,将访问策略存储于联盟链,而把加密后的学生信息保存在云服务中,这样既能减少链上存储成本,又能确保... 针对目前学生信息所存在的访问控制问题,文章提出了一种基于联盟链与CP-ABE的学生信息安全共享方案。该方案通过链上链下协同存储机制,将访问策略存储于联盟链,而把加密后的学生信息保存在云服务中,这样既能减少链上存储成本,又能确保学生信息的安全存储与有效共享。同时,将CP-ABE技术与智能合约结合,利用智能合约的自动化执行能力,自动处理CP-ABE的密钥生成及访问控制策略,实现对学生信息的即时、自动化和细粒度访问管理。通过对方案进行安全分析与实验验证,结果表明该方案具有良好的安全性和可用性,能够有效解决学生信息的访问控制问题,为教育领域的信息安全共享提供了一种新的思路和方法。 展开更多
关键词 数据共享 联盟链 CP-ABE 智能合约 访问控制
在线阅读 下载PDF
面向区块链数据共享的访问控制研究综述 被引量:2
6
作者 冯鑫昊 李雷孝 +2 位作者 刘东江 杜金泽 林浩 《计算机科学与探索》 北大核心 2025年第8期1981-2000,共20页
随着数字化时代的到来,数据共享在推动社会经济发展和技术进步方面发挥着重要作用。如何在保障数据安全和隐私的前提下,有效地对数据共享过程进行访问控制,是一个亟待解决的问题。介绍了现有区块链项目中访问控制技术的应用情况。对区... 随着数字化时代的到来,数据共享在推动社会经济发展和技术进步方面发挥着重要作用。如何在保障数据安全和隐私的前提下,有效地对数据共享过程进行访问控制,是一个亟待解决的问题。介绍了现有区块链项目中访问控制技术的应用情况。对区块链数据共享的访问控制研究问题进行了形式化定义。将数据共享过程划分为准备阶段、数据上传阶段、授权与访问阶段,在这三个阶段系统整理了区块链数据共享访问控制技术的研究现状并总结了相关技术的优点和局限性,其中着重分析了数据上传阶段中区块链访问控制的属性加密、可搜索加密、同态加密和代理重加密技术。总结了现有区块链数据共享访问控制研究中存在的不足,包括访问控制策略动态性不足、法律条款转化为策略困难、智能合约安全性欠佳、加密算法不够轻量级以及数据分级粒度较粗等问题,并从基于大语言模型的动态策略生成、利用自然语言处理技术实现法律策略自动转化、建立智能合约安全规范标准、开发轻量级加密算法,以及借助机器学习技术实现数据自动分级五个方面提出了展望。 展开更多
关键词 区块链 智能合约 数据共享 访问控制
在线阅读 下载PDF
基于智能合约和CP-ABE的病理信息可追溯安全共享方案
7
作者 童心悦 陈付龙 +2 位作者 王涛春 谢冬 胡鹏 《网络空间安全科学学报》 2025年第3期102-116,共15页
随着远程医疗的广泛应用,病理信息中包含的患者个人隐私面临严峻威胁。传统的安全共享算法往往侧重构建复杂的访问模型或加密算法,却在泄密者身份追踪方面存在明显缺陷,无法有效应对数据泄露问题。为解决这一难题,提出了一种基于白盒追... 随着远程医疗的广泛应用,病理信息中包含的患者个人隐私面临严峻威胁。传统的安全共享算法往往侧重构建复杂的访问模型或加密算法,却在泄密者身份追踪方面存在明显缺陷,无法有效应对数据泄露问题。为解决这一难题,提出了一种基于白盒追踪和智能合约实现数据可溯共享的方案。该方案的核心在于为每位用户分配唯一的ID,并将ID与用户属性组进行编码生成密钥,确保只有符合特定访问结构的用户才能访问病理信息数据。每当用户进行访问操作时,智能合约会自动记录访问者的密钥,为后续的数据安全审计和泄密追踪提供了重要依据。一旦发生数据泄露事件,管理员可以通过访问者密钥进行反解密获取用户ID,从而定位泄密者的身份。理论分析和实验表明,该方案拥有较高的灵活性和安全性,并通过引入解密外包服务,减少了传统访问控制方案的加解密时间损耗。 展开更多
关键词 访问控制 属性加密 智能合约 白盒追踪 解密外包
在线阅读 下载PDF
车联网环境下基于智能合约的混合访问控制模型
8
作者 韦可欣 李雷孝 +1 位作者 斯琴 史建平 《计算机工程与科学》 北大核心 2025年第6期1028-1040,共13页
当下车联网访问控制通常是使用传统访问控制模型实现安全的道路行驶和高效的交通管理,针对传统车联网访问控制存在无法动态授权车辆权限、对资源无法细粒度授权,且难以对通信双方历史交流通信进行回溯等问题,提出基于角色的访问控制(RB... 当下车联网访问控制通常是使用传统访问控制模型实现安全的道路行驶和高效的交通管理,针对传统车联网访问控制存在无法动态授权车辆权限、对资源无法细粒度授权,且难以对通信双方历史交流通信进行回溯等问题,提出基于角色的访问控制(RBAC)与基于属性的访问控制(ABAC)相结合的混合访问控制模型BARV-BAC。首先,制定角色-属性规则、属性授权规则和访问控制策略。其次,设计角色-属性智能合约(Role publisher-SC)和资源智能合约(RE-SC),以实现车联网动态化和细粒度管理。此外,使用数字签名验证用户对该角色的所有权,同时验证模型的可靠性。实验结果表明,在所仿真的道路环境下,模型的平均延迟小于200 ms,与传统访问控制模型相比有较大提升,与其他访问控制模型相比智能合约开销减少明显,进一步验证了BARV-BAC在车联网访问控制上具有高效性、实用性和安全性。 展开更多
关键词 智能合约 访问控制 车联网
在线阅读 下载PDF
基于区块链的公共区域隐私数据访问控制方案
9
作者 朱文榕 张亚辉 胡坦 《现代信息科技》 2025年第17期193-198,共6页
公共区域环境日渐复杂,目前基于区块链的访问控制还不能完全运用到实际场景中。为了解决摄像头收集的数据的隐私安全隐患,提出了一种基于区块链的解决方案,该方案结合访问控制与区块链技术,实现了角色和属性双重验证的访问控制模型。方... 公共区域环境日渐复杂,目前基于区块链的访问控制还不能完全运用到实际场景中。为了解决摄像头收集的数据的隐私安全隐患,提出了一种基于区块链的解决方案,该方案结合访问控制与区块链技术,实现了角色和属性双重验证的访问控制模型。方案解决了单点故障问题,实现了高可靠性与高扩展性。此方法通过将数据上传到IPFS而反馈的地址存储于区块链中,并通过区块链记录访问日志,确保数据流向的可追溯性和访问记录的不可篡改性。根据实际场景进行模拟实验,利用智能合约对客户方的身份分别进行角色和属性权限分配,保证了隐私数据的安全性与访问过程的透明性、可审计性,并证明了方案的可行性。 展开更多
关键词 隐私保护 区块链 访问控制 智能合约 数据加密
在线阅读 下载PDF
基于智能合约的病历数据共享方案
10
作者 陈强 田秀霞 《计算机工程与设计》 北大核心 2025年第8期2263-2271,共9页
为解决医疗病历数据共享时面临的隐私安全、效率和不灵活问题,提出一种结合智能合约的病历数据共享方案。通过将智能合约与基于属性的访问控制相结合,提高了数据共享效率,实现了细粒度访问控制。采用链上链下数据协同的方式,在可靠存储... 为解决医疗病历数据共享时面临的隐私安全、效率和不灵活问题,提出一种结合智能合约的病历数据共享方案。通过将智能合约与基于属性的访问控制相结合,提高了数据共享效率,实现了细粒度访问控制。采用链上链下数据协同的方式,在可靠存储数据的同时减轻区块链的存储负担。提出策略匹配和字母搜索算法,提高匹配访问策略和检索病名的效率。对方案进行系统编程,性能测试和安全性分析,结果证实所提方案具有可行性,具有较高效率,而且能够有效维护数据安全。 展开更多
关键词 病历数据共享 智能合约 基于属性的访问控制 细粒度访问控制 链上链下协同 策略匹配 字母搜索 数据安全
在线阅读 下载PDF
基于合约的Web服务个性化访问控制方法 被引量:5
11
作者 胡斌 赵晓芳 +3 位作者 宋永浩 于雷 段东圣 张程 《高技术通讯》 CAS 2021年第9期901-909,共9页
在无中心Web服务环境中,用户访问服务的历史行为数据由多个服务提供方分散管理,难以形成全局的用户信任度视图,难以根据用户信任度和使用需求实施个性化的访问控制。本文提出一种基于智能合约的个性化访问控制方法(SC-PAC)。通过结合前... 在无中心Web服务环境中,用户访问服务的历史行为数据由多个服务提供方分散管理,难以形成全局的用户信任度视图,难以根据用户信任度和使用需求实施个性化的访问控制。本文提出一种基于智能合约的个性化访问控制方法(SC-PAC)。通过结合前期的研究成果为SC-PAC提供高质量的用户历史行为数据,实现有可靠数据保障的可信计算服务,通过智能合约中的策略配置及可信度计算模型参数调整,实现服务提供商(SP)对不同用户的个性化的访问控制。在实验环节为SC-PAC设计了一个新的信任模型,并对该信任模型及基于SC-PAC方法的访问控制进行了实验设计。对结果的分析表明,本文提出的SC-PAC方法能够允许SP通过智能合约中的计算信任模型、参数及访问控制策略选择,实现对用户的个性化访问控制,并且依据准确的用户历史行为数据提供更可靠的可信度判断,可以有效保护服务。 展开更多
关键词 WEB服务 信任评估 个性化 动态访问控制 智能合约
在线阅读 下载PDF
基于智能合约的云存储共享数据访问控制方法 被引量:15
12
作者 王健 于航 +1 位作者 韩臻 韩磊 《信息网络安全》 CSCD 北大核心 2021年第11期40-47,共8页
云存储已经成为数据外包、企业数据存储等数据存储的主要方式,然而云存储也面临着安全挑战,迫切需要实现对数据的访问控制及访问审计。文章在基于属性的访问控制模型的基础上,通过在区块链中存储用户属性信息和访问历史记录信息,实现了... 云存储已经成为数据外包、企业数据存储等数据存储的主要方式,然而云存储也面临着安全挑战,迫切需要实现对数据的访问控制及访问审计。文章在基于属性的访问控制模型的基础上,通过在区块链中存储用户属性信息和访问历史记录信息,实现了基于智能合约的静态和动态访问控制方法,提高了系统安全性和用户隐私保护。理论分析和实验表明,文中数据访问控制方法可以更有效地解决数据安全性和系统可扩展性等问题。 展开更多
关键词 云存储 访问控制 区块链 智能合约
在线阅读 下载PDF
基于区块链的工业控制系统角色委派访问控制机制 被引量:10
13
作者 郭显 王雨悦 +3 位作者 冯涛 曹来成 蒋泳波 张迪 《计算机科学》 CSCD 北大核心 2021年第9期306-316,共11页
IT和OT的融合模糊了工业控制系统“网络边界”的概念,细粒度的访问控制策略是保障工业企业网络安全的基石。基于角色委派的访问控制机制可把域中用户对网络资源的访问权限委派给其他域的用户或企业合作伙伴,这样为企业员工或企业合作伙... IT和OT的融合模糊了工业控制系统“网络边界”的概念,细粒度的访问控制策略是保障工业企业网络安全的基石。基于角色委派的访问控制机制可把域中用户对网络资源的访问权限委派给其他域的用户或企业合作伙伴,这样为企业员工或企业合作伙伴远程访问企业网络资源提供了便利。然而,这种便利可能增加工业控制系统的攻击面。区块链技术固有的去中心化、防篡改、可审计等特征可以成为基于角色委派访问控制管理的基础架构,因而提出了基于区块链技术的角色委派访问控制方案(Delegatable Role-Based Access Control,DRBAC)。DRBAC包括用户角色管理及委派、访问控制、监控机制等几个重要组件,并基于智能合约实现该方案,DRBAC的目的是保证每个网络连接必须受到细粒度访问控制策略的保护。最后,通过搭建本地私有区块链网络测试分析了DRBAC的正确性、可行性和开销。 展开更多
关键词 工业控制系统 区块链 智能合约 角色委派 访问控制
在线阅读 下载PDF
基于区块链的细粒度物联网访问控制模型 被引量:12
14
作者 宋丽华 朱宗科 +2 位作者 李梦晨 郭艳飞 马礼 《计算机工程与设计》 北大核心 2022年第2期352-360,共9页
基于已有的区块链和访问控制相结合相关的研究存在难管理访问权限、低效率、难支持轻量级物联网设备的缺点,提出一种基于属性的物联网访问控制模型。通过引入属性的概念,支持细粒度的访问控制;将访问控制策略以智能合约部署在区块链上,... 基于已有的区块链和访问控制相结合相关的研究存在难管理访问权限、低效率、难支持轻量级物联网设备的缺点,提出一种基于属性的物联网访问控制模型。通过引入属性的概念,支持细粒度的访问控制;将访问控制策略以智能合约部署在区块链上,降低物联网设备的计算压力,使该策略可以应用于轻量级设备;引入token概念,通过访问主体提前申请访问权限,提高访问效率。搭建原型系统,通过案例分析和安全性分析,验证了该访问控制模型的有效性。 展开更多
关键词 物联网 访问控制 区块链 智能合约 细粒度
在线阅读 下载PDF
基于区块链的供应链数据分级访问控制机制 被引量:15
15
作者 叶进 庞承杰 +2 位作者 李晓欢 张鑫 刘亮 《电子科技大学学报》 EI CAS CSCD 北大核心 2022年第3期408-415,共8页
针对供应链企业与部门间存在数据共享程度低、访问透明性差以及隐私保护的问题,提出了一种基于区块链的供应链数据分级访问控制机制。设计了面向供应链场景的多链架构,实现供应链数据与访问控制信息的隔离存储;同时提出了基于分级属性... 针对供应链企业与部门间存在数据共享程度低、访问透明性差以及隐私保护的问题,提出了一种基于区块链的供应链数据分级访问控制机制。设计了面向供应链场景的多链架构,实现供应链数据与访问控制信息的隔离存储;同时提出了基于分级属性和区块链的分级访问控制模型,及其智能合约的实现与部署,并针对某集采集配供应链业务进行了实例分析。实验表明该机制在大规模策略下,吞吐量仍维持在90 tps以上,策略判定时间开销平均为26 ms。 展开更多
关键词 访问控制 区块链 智能合约 供应链
在线阅读 下载PDF
基于智能合约的分类分级属性访问控制方法 被引量:12
16
作者 刘炜 盛朝阳 +1 位作者 佘维 田钊 《计算机应用研究》 CSCD 北大核心 2022年第5期1313-1318,共6页
传统医疗数据共享模型存在访问效率低下和访问控制中心化问题。针对医疗数据动态性强、数据量大和隐私度高的特点,提出一种基于智能合约的分类分级属性访问控制方法。首先,对属性和级别进行划分,形成属性类别和资源隐私等级,根据资源等... 传统医疗数据共享模型存在访问效率低下和访问控制中心化问题。针对医疗数据动态性强、数据量大和隐私度高的特点,提出一种基于智能合约的分类分级属性访问控制方法。首先,对属性和级别进行划分,形成属性类别和资源隐私等级,根据资源等级设计不同粒度的访问控制策略,合理配置属性信息,提升用户访问效率;然后,利用智能合约为访问控制提供去中心化的执行环境,允许自动化策略判决,解决集中式访问控制带来的安全隐患;最后,实验结果表明该方案能够有效提高访问控制效率,实现访问控制智能判决,保证医疗数据的安全共享。 展开更多
关键词 智能合约 分级分类 访问控制 安全共享
在线阅读 下载PDF
面向物联网的基于智能合约与CP-ABE的访问控制方案 被引量:2
17
作者 孙昌霞 张传虎 +3 位作者 刘冰杰 Yingjie Yang Fernando BAÇÃO 刘倩 《电信科学》 北大核心 2024年第10期100-115,共16页
随着物联网设备数量激增,传统的集中式访问控制方案在面对当前大规模物联网环境时显得力不从心,现有的分布式访问控制方案存在高货币成本和处理访问请求的低吞吐量等问题。针对这些问题提出一种区块链智能合约结合密文策略属性基加密(ci... 随着物联网设备数量激增,传统的集中式访问控制方案在面对当前大规模物联网环境时显得力不从心,现有的分布式访问控制方案存在高货币成本和处理访问请求的低吞吐量等问题。针对这些问题提出一种区块链智能合约结合密文策略属性基加密(ciphertext policy attribute based encryption,CP-ABE)实现对物联网资源的访问控制方案。以超级账本(Hyperledger Fabric)为底层网络,对功能令牌执行属性基加密,利用星际文件系统(interplanetary file system,IPFS)保存令牌密文,通过智能合约公开令牌获取地址实现一对多授权。进一步设计合约部署到区块链实现对令牌请求的去中心化权限评估,维护主体在特定资源对象上允许的操作,实现更为细粒度的属性访问控制。仿真实验及性能分析表明,所提方案与现有方案相比能够使数据所有者在更短的时间内完成对大量请求主体的安全访问授权,压力测试表明链码具有较好性能。 展开更多
关键词 物联网 访问控制 区块链 智能合约 密文策略属性基加密
在线阅读 下载PDF
基于区块链和策略分级的访问控制模型 被引量:7
18
作者 王静宇 杨力 《计算机工程与设计》 北大核心 2022年第5期1232-1239,共8页
为应对当前访问控制动态变化、策略合约安全性以及策略检索效率的需求,以属性访问控制模型(ABAC)为基础,提出一种基于区块链和策略分级访问控制模型BP-ABAC。结合ABAC和区块链技术,使访问控制策略通过智能合约的方式储存在区块链,合约... 为应对当前访问控制动态变化、策略合约安全性以及策略检索效率的需求,以属性访问控制模型(ABAC)为基础,提出一种基于区块链和策略分级访问控制模型BP-ABAC。结合ABAC和区块链技术,使访问控制策略通过智能合约的方式储存在区块链,合约中对访问控制策略进行策略分级;用户根据等级评估获得相应策略集的访问权限;当请求属性和策略集中的策略相匹配时,获得访问资源权限。实验结果表明,该模型实现了对不同用户访问权限控制和提高访问控制的效率与灵活性,加强了访问控制策略的安全性和隐私性。 展开更多
关键词 区块链 智能合约 访问控制 策略分级 等级评估
在线阅读 下载PDF
IT外包项目中控制机制与合作绩效的实证研究——基于IT服务提供商的视角 被引量:14
19
作者 王琦 刘咏梅 卫旭华 《系统管理学报》 CSSCI 2014年第2期166-173,190,共9页
有效的控制机制对IT外包项目的关系治理与成功实施具有重要意义。同时考虑基于契约的正式控制和基于信任的非正式控制对外包合作绩效的影响,并以本土的IT外包服务提供商企业为对象进行了实证分析,通过325份问卷的调研数据,探讨了契约控... 有效的控制机制对IT外包项目的关系治理与成功实施具有重要意义。同时考虑基于契约的正式控制和基于信任的非正式控制对外包合作绩效的影响,并以本土的IT外包服务提供商企业为对象进行了实证分析,通过325份问卷的调研数据,探讨了契约控制与信任控制在项目获取途径的调节作用下,通过感知不确定的中介作用对外包合作绩效的影响。结果表明:信任控制与外包合作绩效呈正相关关系,并且通过感知不确定性的完全中介作用对外包合作绩效产生正向影响;而契约控制与外包合作绩效的相关关系未得到实证支持;项目获取途径对控制机制与外包合作绩效间关系的调节效应不显著。 展开更多
关键词 契约控制 信任控制 感知不确定性 项目获取途径 外包合作绩效
在线阅读 下载PDF
基于区块链和用户信用度的访问控制模型 被引量:16
20
作者 王海勇 潘启青 郭凯璇 《计算机应用》 CSCD 北大核心 2020年第6期1674-1679,共6页
针对当前访问控制中用户权限不能随着时间动态变化和访问控制合约中存在的安全性问题,提出了一种以基于角色的访问控制(RBAC)模型为基础,同时基于区块链和用户信用度的访问控制模型。首先,角色发布组织分发角色给相关用户,并把访问控制... 针对当前访问控制中用户权限不能随着时间动态变化和访问控制合约中存在的安全性问题,提出了一种以基于角色的访问控制(RBAC)模型为基础,同时基于区块链和用户信用度的访问控制模型。首先,角色发布组织分发角色给相关用户,并把访问控制策略通过智能合约的方式存储在区块链中,该合约设定了访问信用度阈值,合约信息对系统内任何服务提供组织都是可验证、可追溯且不可篡改的。其次,该模型根据用户的当前信用度、历史信用度和推荐信用度评估出最终信用度,并根据最终信用度获得对应角色的访问权限。最后,当用户信用度达到合约设定的信用度阈值时,用户就可以访问相应的服务组织。实验结果表明,该模型在安全访问控制上具有一定的细粒度、动态性和安全性。 展开更多
关键词 区块链 智能合约 基于角色的访问控制模型 访问控制 用户信用度
在线阅读 下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部