|
|
|
题名
|
作者
|
年代
|
出处
|
被引量
|
| 1 | 对等网络信任机制研究显示文摘对等网络环境下的信任机制是作为一种新颖的安全问题解决方案被引入的,基本思想是让交易参与方在交易完成后相互评价,根据对某个参与方(主体)的所有评价信息,计算该主体的信任度,为对等网络中其他主体以后选择交易对象时提供参考.文中介绍了对等网络环境下信任的基本定义.深入剖析了信任机制与网络安全的关系,并讨论了信任机制的体系结构.根据信任机制研究的内容分别归纳总结了信任模型和信任推理方法的最新研究成果,并选取典型的信任模型进行了评述.最后探讨了目前研究中存在的问题,并展望了需要进一步研究的方向. | 李勇军 代亚非 | 2010 | 计算机学报2010,33,3: | 85 |
| 2 | 云计算访问控制技术研究综述显示文摘随着云计算规模化和集约化的发展,云安全问题成为云计算领域亟待突破的重要问题.访问控制技术是安全问题的重中之重,其任务是通过限制用户对数据信息的访问能力及范围,保证信息资源不被非法使用和访问.主要对目前云计算环境下的访问控制问题进行研究,首先介绍访问控制理论;然后分析了云计算环境下的访问控制技术体系框架,重点从云计算访问控制模型、基于ABE(attribute-based encryption)密码体制的云计算访问控制、云中多租户及虚拟化访问控制这3个方面对云计算环境下的访问控制问题进行综述,并且调研了工业界云服务提供商和开源云平台的访问控制机制;最后对未来的研究趋势进行了展望. | 王于丁 杨家海 徐聪 凌晓 杨洋 | 2015 | 软件学报2015,26,5: | 187 |
| 3 | 访问控制模型研究进展显示文摘访问控制在众多领域中起着重要的作用,是信息系统中进行资源安全控制和管理不可缺少的一个部分。介绍了不同访问控制模型的特点及实现方式,并对每种访问控制模型的优缺点进行了分析和比较。同时,介绍了一种语义丰富的标准访问控制策略描述语言(XACML)及访问控制模型中需要进一步研究的一些内容。 | 韩道军 高洁 翟浩良 李磊 | 2010 | 计算机科学2010,37,11: | 32 |
| 4 | TRBAC:基于信任的访问控制模型显示文摘访问控制是根据网络用户的身份或属性,对该用户执行某些操作或访问某些网络资源进行控制的过程.对现有访问控制模型进行分析,并针对其不足对RBAC模型进行了扩展,提出了基于信任的访问控制模型TRBAC(trust based access control model).该模型可以提供更加安全、灵活以及细粒度的动态访问授权机制,从而提高授权机制的安全性与可靠性. | 刘武 段海新 张洪 任萍 吴建平 | 2011 | 计算机研究与发展2011,48,8: | 30 |
| 5 | 访问控制中的角色工程显示文摘基于角色的访问控制机制与传统访问控制机制相比具有众多的优点,从而成为企业建立安全应用的首选模型.而要体现基于角色访问控制机制的优点,则首先需要通过角色工程技术从企业也已存在的非角色访问控制系统出发构建适合企业安全需要的基于角色的访问控制系统,从而推动了角色工程技术成为计算机学科的一个热点研究课题.文中从基于角色的访问控制机制的优点出发,简要介绍了角色工程技术的基本原理,总结了角色工程技术及角色优化的分类,评述了自顶向下和自底向上角色工程技术的特点,阐述了角色更新的意义,最后对角色工程技术的发展趋势进行了展望. | 马晓普 李瑞轩 胡劲纬 | 2013 | 小型微型计算机系统2013,34,6: | 11 |
| 6 | 基于ThinkPHP的权限控制模块的设计与实现显示文摘本文基于ThinkPHP框架,以B/S为系统构架,设计并实现了农业科研管理系统的权限控制模块。该权限控制模块基于角色的访问控制RBAC模型,操作灵活,且易于管理,充分满足农业科研管理系统权限控制需求。 | 许宏云 李煜 | 2012 | 微计算机信息2012,,9: | 10 |
| 7 | 互联网信息内容安全的ICCON控制模型及评价显示文摘互联网有害信息的泛滥使得互联网信息内容安全得到了广泛的关注,然而目前没有系统的方法来从本质上揭示如何遏制有害信息的传播.文中抽取互联网信息传播的基本特征,提出了一个针对互联网信息内容安全的控制模型和评价框架.在控制模型中,将对互联网信息的控制过程划分为3个阶段:信息获取、信息鉴别和响应.针对通信内容、身份和行为这3个基本要素,给出了3个基本的控制模型:基于内容的控制模型ICCON_C、基于身份的控制模型ICCON_I和基于行为的控制模型ICCON_B,这3个基本模型的组合称之为ICCON.为了对基于ICCON模型的实际系统的控制能力进行有效评价,文中提出了一套对应的定量评价框架,在这个框架中,从ICCON模型的控制过程出发,将对整个控制过程的评价划分为对信息获取能力的评价,信息鉴别能力的评价和信息响应能力的评价,将之融合为对整体控制能力的评价.由于对每个控制过程留有评价接口,从而使得量化评价可行. | 方滨兴 郭云川 周渊 | 2009 | 中国科学(F辑:信息科学)2009,39,9: | 10 |
| 8 | P2P文件共享系统中的一种基于商品市场模型的访问控制机制显示文摘随着P2P文件共享系统日益成为流行的文件交换方式,其安全问题势必引起关注,而访问控制是P2P系统安全的关键技术之一.由于P2P系统具有分散性和动态性,传统的访问控制机制不能够直接应用于P2P文件共享系统中.而现有针对P2P文件共享系统的访问控制机制不能很好地解决大量并发文件下载请求或者爆发式的恶意文件下载对节点带来的侵害.针对上述问题,文中提出一种基于商品市场模型的访问控制机制(ACMCM),利用市场调节机制使得文件下载请求均衡地分布在多个文件提供者之间;下载文件的价格随着重复下载次数的增加而呈指数增长,有效遏制了恶意下载行为;通过在并发下载之间合理地分配下载带宽,使得并发文件下载占用的系统时间尽量缩短.ACMCM保留了P2P系统的分散性和动态性.最后给出了ACMCM的分布式协议的主要过程的流程. | 李勇军 代亚非 | 2012 | 计算机学报2012,35,8: | 8 |
| 9 | 访问控制模型研究综述显示文摘访问控制是一种重要的信息安全技术。为了提高效益和增强竞争力,许多现代企业采用了此技术来保障其信息管理系统的安全。对传统的访问控制模型、基于角色的访问控制模型、基于任务的访问控制模型等几种主流模型进行了比较详尽地论述和比较,并简介了有望成为下一代访问控制模型的UCON模型。 | 刘建生 彭行顺 | 2010 | 计算机与数字工程2010,38,7: | 8 |
| 10 | 自动信任协商的形式化描述与验证研究显示文摘首先提出了自动信任协商的通用形式化框架,并将典型的信任协商策略规约到上述框架内;其次,基于上述形式化框架对自动信任协商的形式化验证问题进行了定义,确定了形式化验证的目标以及一般流程;再次,研究了典型信任协商策略的形式化验证问题,讨论了相关问题的计算复杂性并得到系列结论;最后,利用逻辑编程方法和模型检测方法实现了自动信任协商的形式化验证。实验结果表明,规则数是影响形式化验证系统运行时间的关键因素,逻辑编程方法和模型检测方法在规则较少时效率较高,但逻辑编程方法的可扩展性不及模型检测方法。 | 官尚元 伍卫国 董小社 钱德沛 | 2011 | 通信学报2011,32,2: | 7 |
| 11 | 空间数据访问控制研究显示文摘空间数据安全,尤其是访问控制在GIS应用(特别是网络应用)中已经成为不可或缺的功能部件。该文主要讨论设计和实现空间数据访问控制功能所涉及的基本问题,包括空间数据访问控制分类、空间数据访问控制的要求、空间数据访问控制模型、授权规则的存储结构和管理方式、授权规则与访问请求的匹配决策算法以及空间数据访问控制的实现策略等。提出一种空间数据访问控制的参考框架,定义了各组件的功能,并解释访问控制功能的实现流程。 | 林家元 方裕 陈斌 | 2008 | 地理与地理信息科学2008,24,2: | 6 |
| 12 | 推动密码融合应用的研究与思考显示文摘密码技术是网络安全的基石,文章结合《中华人民共和国密码法》要求,提出了密码与网络空间技术架构的深度融合的发展思路,介绍了密码技术与新技术新应用新模式融合的亮点,为密码与信息化深度融合指明了研究方向。 | 霍炜 | 2020 | 信息网络安全2020,,10: | 6 |
| 13 | P2P网络资源共享中基于信誉的访问控制显示文摘在分析了传统的访问控制的基础上,针对P2P网络的特点,提出了基于信誉-角色的访问控制模型在P2P网络资源共享中的应用,研究了信誉的量化机制和信誉度的计算方法,最后给出了该访问控制模型的体系结构,并分析了该模型的优点. | 赵贵昉 李真 张学杰 | 2007 | 云南大学学报(自然科学版)2007,29,S2: | 6 |
| 14 | 基于使用控制模型的防恶意下载系统显示文摘为了对恶意下载行为实施有效控制,研究通用访问控制框架和使用控制模型(UCON),提出基于流量的UCON。设计并实现基于UCON的防恶意下载系统,阐述其关键技术和实现方法。实验结果表明,该模型能有效控制用户下载行为,具有高安全性和较强的操作灵活性。 | 刘大伟 庄毅 张奇 黄华 | 2009 | 计算机工程2009,35,23: | 5 |
| 15 | 基于Windows内核模式下进程监控的用户权限控制系统设计与实现显示文摘如何实现进程级别的访问控制仍是目前传统自主访问控制技术无法解决的问题。针对该问题,文章在深入研究Windows系统访问控制列表机制的基础上首次提出一种基于Windows内核模式下进程监控的系统访问控制方案,并给出了系统设计及关键技术的详细说明。该方案不仅解决了传统HOOK保护技术所面临的系统兼容性问题,而且将系统权限控制从账户权限控制细化到系统每一个进程的特定权限控制上,为Windows系统核心资源提供了更细颗粒度的自主访问控制。 | 张涛 牛伟颖 孟正 梅瑞 | 2014 | 信息网络安全2014,,4: | 5 |
| 16 | 基于SOA架构的战场态势服务原型系统设计与实现显示文摘战场态势服务系统为战场指挥员提供态势订阅、推送和查询等服务,为指挥员快速掌握战场情况,科学分析战场形势提供场景支撑。针对已有系统存在的问题,基于面向服务架构的理念,设计并实现了战场态势服务原型系统。重点对系统的功能设计、系统架构、系统部署及系统实现进行了阐述,可为态势服务相关系统的建设和运用提供借鉴和参考。 | 马超逸 瞿连政 | 2017 | 指挥控制与仿真2017,39,5: | 5 |
| 17 | P2P网络中恶意节点控制算法的研究显示文摘对目前P2P网络中的信任模型进行研究,发现信任模型在考虑恶意节点方面存在欠缺。为此,分析恶意节点的恶意行为,综合已有模型的优点,根据信任值的'慢升快降'与直接信任度影响更大的原则,针对控制恶意节点提出一种新的信任度计算模型,该模型中信任度的改变值与每次交易的资源大小有关。仿真实验结果证明,该模型能提升交易成功率。 | 汪胡青 孙知信 | 2012 | 计算机工程2012,38,17: | 4 |
| 18 | 强制访问控制模型的自主化研究显示文摘强制访问控制是评价计算机系统安全性的标准之一,具有重要的研究意义。但由于它缺乏灵活性,不具有普遍的应用价值,一般在机密度较高的商业或军工领域才有所应用。本文研究了强制访问控制模型的自主化,并提出了一种具有自主控制特性的强制访问控制模型,具有灵活性以及一定的安全性。 | 李晔锋 | 2017 | 网络安全技术与应用2017,,9: | 4 |
| 19 | 网络安全访问控制技术显示文摘对计算机网络的应用,因其自身系统的不完善以及外界条件的威胁,我们无法实现对其安全风险的技术消除,其网络系统安全问题已成为社会工作者普遍关注的问题。访问技术是网络系统安全的核心,安全的访问控制技术在保证网络系统安全运行过程中意义重大。本文主要从网络安全着手,对当前的访问控制技术及研究现状进行分析,并对其访问控制技术的发展趋势进行探讨。 | 房文治 | 2014 | 电子技术与软件工程2014,,15: | 4 |
| 20 | CT-RBAC:一种云计算环境下的访问控制模型显示文摘云计算的开放性、共享性等特点,使云计算环境下的访问控制比传统环境下的访问控制更加复杂.为了保证访问过程中云用户以及云服务器上数据的安全性和可靠性,提出了一种云计算环境下的访问控制模型(CTRBAC).划分了云服务器上数据和云用户的安全级别,引入了任务情景集,从5个角度来实现访问控制策略,最后给出了云用户访问云端数据的实现流程.分析结果表明CT-RBAC具有明显的优点.该方案提高了客体拥有者对云服务器的监控能力,保证了云环境下数据的安全性和可靠性,并且具有较好的灵活性. | 常玲霞 王凤英 赵连军 贾永新 程震 | 2014 | 微电子学与计算机2014,31,6: | 4 |