期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
多域环境下基于属性的授权委托模型 被引量:5
1
作者 吴槟 冯登国 《软件学报》 EI CSCD 北大核心 2011年第7期1661-1675,共15页
传统的基于实体标识的授权模型会导致由于授权路径的不一致而引起权限传播的不一致,并可能导致不合法的实体进入授权路径获得不应有的权限.针对以上两方面的问题,提出一个基于属性的授权委托模型ABADM(attribute-based authorization de... 传统的基于实体标识的授权模型会导致由于授权路径的不一致而引起权限传播的不一致,并可能导致不合法的实体进入授权路径获得不应有的权限.针对以上两方面的问题,提出一个基于属性的授权委托模型ABADM(attribute-based authorization delegation model),将授权模型中权限的传递与权力的委托均建立在实体所具有的属性集合的基础之上,以属性集合作为实体自身的代表进行授权,从而确保拥有相同属性凭证链的实体其权限是一致的.模型将属性与访问权限进行明确区分,提出了域内属性权限分配策略和域间属性计算模型,通过两者的结合给出了在ABADM模型中计算实体所拥有的跨域属性集合和访问权限的方法,并结合具体实例对模型的使用进行了说明. 展开更多
关键词 授权 基于属性的委托 权限传播 信任管理
下载PDF
物联网安全问题研究及解决措施 被引量:5
2
作者 贾保先 谢圣献 +1 位作者 李俊青 贾仰理 《自动化仪表》 CAS 北大核心 2012年第12期40-41,45,共3页
对物联网应用领域面临的主要问题进行了研究,指出了物联网安全的现状。分析了物联网安全需求方面的特点,对于不同的安全问题给出了相应的安全解决对策。利用基于本体的跨域授权管理模型,解决物联网中不同主体授权难的问题。该问题的解... 对物联网应用领域面临的主要问题进行了研究,指出了物联网安全的现状。分析了物联网安全需求方面的特点,对于不同的安全问题给出了相应的安全解决对策。利用基于本体的跨域授权管理模型,解决物联网中不同主体授权难的问题。该问题的解决对物联网应用领域的安全起到了保障作用。 展开更多
关键词 物联网 访问控制 无线射频识别 授权 云计算 本体 验证
下载PDF
异构信任域的跨域授权 被引量:1
3
作者 孟欣 胡亮 +2 位作者 初剑峰 林海群 刘博超 《吉林大学学报(理学版)》 CAS CSCD 北大核心 2010年第1期89-93,共5页
针对跨IBE(基于身份加密)和PKI(公开密钥基础构架)异构域可信互联,提出一种实现跨域授权的解决方案.该方案将PKG和CA作为各自域TPKG和TCA内用户的代理,并把它们注册到对方域内成为特殊用户ClientPKG和ClientCA,借助映射后的ClientPKG和C... 针对跨IBE(基于身份加密)和PKI(公开密钥基础构架)异构域可信互联,提出一种实现跨域授权的解决方案.该方案将PKG和CA作为各自域TPKG和TCA内用户的代理,并把它们注册到对方域内成为特殊用户ClientPKG和ClientCA,借助映射后的ClientPKG和ClientCA构成跨异构域信任链,真实、客观地实现了PKI和IBE域内任意用户的跨域授权. 展开更多
关键词 基于身份加密(IBE) 公开密钥基础构架(PKI) 异构信任 授权
下载PDF
一种面向公共服务的跨域授权模型的研究及实现 被引量:1
4
作者 申巍葳 王宝生 贺建忠 《国防科技大学学报》 EI CAS CSCD 北大核心 2011年第5期123-127,共5页
文章提出一种基于策略的RBAC的跨域统一授权模型,在基于策略的RBAC单域授权模型的研究基础上,扩展单域模型为多域模型,通过授权控制中心之间建立跨域级联机制,构成广域授权网络,实现面向多应用系统、大型公共服务域的跨域统一自动授权... 文章提出一种基于策略的RBAC的跨域统一授权模型,在基于策略的RBAC单域授权模型的研究基础上,扩展单域模型为多域模型,通过授权控制中心之间建立跨域级联机制,构成广域授权网络,实现面向多应用系统、大型公共服务域的跨域统一自动授权机制。 展开更多
关键词 授权 模型 访问控制 安全
下载PDF
移动社交网络中跨域代理重加密朋友发现隐私保护方案研究 被引量:8
5
作者 罗恩韬 王国军 +1 位作者 陈淑红 PINIAL Khan-butt 《通信学报》 EI CSCD 北大核心 2017年第10期81-93,共13页
在移动社交网络中,为保证交友过程中的用户隐私,提出跨域环境下的代理重加密交友隐私保护方案。利用跨域多授权中心共享密钥,实现了跨域用户数据的互相访问与共享;利用代理重加密与属性加密技术,对用户属性密钥进行重新加密,实现了以扩... 在移动社交网络中,为保证交友过程中的用户隐私,提出跨域环境下的代理重加密交友隐私保护方案。利用跨域多授权中心共享密钥,实现了跨域用户数据的互相访问与共享;利用代理重加密与属性加密技术,对用户属性密钥进行重新加密,实现了以扩充交友访问策略条件的交友匹配;利用用户隐私密文文件与密钥分离技术,增强了用户数据的隐私性。解决了现有方案中存在的用户数据不能跨域跨云共享、交友过少匹配及用户下线不能交友的问题。安全和实验分析表明,方案可以达到选择明文攻击(CPA,chosen plaintext attack)安全,保证交友用户的隐私不被泄露,并且比现有方案更有效。 展开更多
关键词 数据访问 代理重加密 授权中心 属性加密 隐私保护
下载PDF
CNGI环境中跨域AAA系统的构建
6
作者 黄琛 李忠献 《中兴通讯技术》 2007年第5期23-27,共5页
国际上的认证与授权方面的标准主要有安全性断言标记语言(SAML)、可扩展访问控制标记语言(XACML)等,中国下一代互联网示范工程(CNGI)跨机构的统一认证和授权中间件技术项目基于国际规范,提出了结合现有成熟产品DT(DigitalTrust)、身份... 国际上的认证与授权方面的标准主要有安全性断言标记语言(SAML)、可扩展访问控制标记语言(XACML)等,中国下一代互联网示范工程(CNGI)跨机构的统一认证和授权中间件技术项目基于国际规范,提出了结合现有成熟产品DT(DigitalTrust)、身份提供者(IdP)和服务提供者(SP)而建立跨域跨机构统一身份认证、授权和审计(AAA)系统的完整方案。该系统提供一种独立于协议和平台的身份验证和资源访问授权交换机制,对于CNGI环境下跨域跨机构统一认证和授权技术的发展和应用具有很好的示范意义。 展开更多
关键词 认证授权审计 安全断言 单点登录 中国下一代互联网 可扩展的访问控制
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部