期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
在Web上实现基于角色的访问控制 被引量:19
1
作者 查义国 徐小岩 张毓森 《计算机研究与发展》 EI CSCD 北大核心 2002年第3期257-263,共7页
目前应用于 Web服务器的访问控制技术大多不能很好地适应企业级用户的需求 ,为此 ,提出了通过设计安全 cookies来对 Web资源实现基于角色的访问控制 (RBAC) .同时对安全 cookies的创建、验证以及如何在 Web上实现 RBAC分别进行了阐述 ,... 目前应用于 Web服务器的访问控制技术大多不能很好地适应企业级用户的需求 ,为此 ,提出了通过设计安全 cookies来对 Web资源实现基于角色的访问控制 (RBAC) .同时对安全 cookies的创建、验证以及如何在 Web上实现 RBAC分别进行了阐述 ,最后 。 展开更多
关键词 WEB 角色 访问控制 互联网 WWW 网络安全
下载PDF
基于任务和角色的双重Web访问控制模型 被引量:18
2
作者 陈伟鹤 殷新春 +1 位作者 茅兵 谢立 《计算机研究与发展》 EI CSCD 北大核心 2004年第9期1466-1473,共8页
互联网 /内联网和相关技术的迅速发展为开发和使用基于Web的大规模分布式应用提供了前所未有的机遇 ,企业级用户对基于Web的应用 (Web basedapplication ,WBA)依赖程度越来越高 访问控制作为一种实现信息安全的有效措施 ,在WBA的安全... 互联网 /内联网和相关技术的迅速发展为开发和使用基于Web的大规模分布式应用提供了前所未有的机遇 ,企业级用户对基于Web的应用 (Web basedapplication ,WBA)依赖程度越来越高 访问控制作为一种实现信息安全的有效措施 ,在WBA的安全中起着重要作用 但目前用来实现WBA安全的访问控制技术大多是基于单个用户管理的 ,不能很好地适应企业级用户的安全需求 因此提出了基于任务和角色的双重Web访问控制模型 (taskandrole basedaccesscontrolmodelforWeb ,TRBAC) ,它能够满足大规模应用环境的Web访问控制需求 并对如何在Web上实现TRBAC模型进行了探讨 ,提供了建议 同时 。 展开更多
关键词 角色 基于任务的访问控制 任务 WEB安全 安全cookies
下载PDF
基于JavaBeans与安全Cookie的Web应用安全中间件 被引量:1
3
作者 蔡准 孔凡玉 李大兴 《中国工程科学》 2005年第3期74-77,83,共5页
对Web应用中涉及信息安全的操作进行了讨论 ,设计了中间件层次构架 ,并在此基础上使用了JavaBeans与安全Cookie技术实现了安全中间件 ,从而通过硬件设备提高Web应用的效率及降低了开发难度。最后对基于PMI系统 ,通过RBAC对权限进行控制... 对Web应用中涉及信息安全的操作进行了讨论 ,设计了中间件层次构架 ,并在此基础上使用了JavaBeans与安全Cookie技术实现了安全中间件 ,从而通过硬件设备提高Web应用的效率及降低了开发难度。最后对基于PMI系统 ,通过RBAC对权限进行控制的扩展进行了讨论。 展开更多
关键词 JAVABEANS 安全cookie 中间件 PMI 基于角色访问控制
下载PDF
基于Web的RBAC权限机制在电子病历系统的研究 被引量:5
4
作者 董斌 陈进哲 +1 位作者 刘秀玲 张瑜 《计算机工程与应用》 CSCD 北大核心 2008年第26期233-235,238,共4页
首先分析了电子病历系统安全验证的必要性,着重研究了Cookie技术,探讨了安全Cookie的应用机制,并且通过使用PKI数字认证技术,分析了安全Cookie的安全特性。进一步通过对基于角色的访问控制的深入研究,提出了一种基于Web高效安全机制。... 首先分析了电子病历系统安全验证的必要性,着重研究了Cookie技术,探讨了安全Cookie的应用机制,并且通过使用PKI数字认证技术,分析了安全Cookie的安全特性。进一步通过对基于角色的访问控制的深入研究,提出了一种基于Web高效安全机制。该机制在利用安全Cookie保证安全性的前提下,引入缓存机制来提高权限获取效率。通过实际数据模拟实验,结果表明该机制在效率上有一定程度的提高。最后,针对电子病历系统的特点分析了该机制在其中的应用。 展开更多
关键词 基于角色的访问控制 安全cookie 缓存机制 公钥基础设施(PKI) 电子病历系统
下载PDF
一种分布式环境下陌生实体访问控制模型
5
作者 王维林 张来顺 《计算机应用与软件》 CSCD 北大核心 2008年第3期94-96,110,共4页
利用安全Cook ie和加密技术对带证据的认证模型PCA(Proof-carrying Authorization)进行了改进,提高了模型的安全性和实用性,并首次将模型应用到分布式环境下陌生实体之间的访问控制。通过对参与访问控制实体的属性和网络环境属性的认证... 利用安全Cook ie和加密技术对带证据的认证模型PCA(Proof-carrying Authorization)进行了改进,提高了模型的安全性和实用性,并首次将模型应用到分布式环境下陌生实体之间的访问控制。通过对参与访问控制实体的属性和网络环境属性的认证,实现了分布式访问控制系统中陌生实体之间信任的建立,解决了系统中访问控制安全策略有局限性、交互性差的问题。该模型适用于P2P网络和网格等大型分布式网络环境。 展开更多
关键词 PCA 陌生实体 访问控制 RSA 安全cookie
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部