期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
分布式环境下的访问控制 被引量:18
1
作者 刘琼波 施军 尤晋元 《计算机研究与发展》 EI CSCD 北大核心 2001年第6期735-740,共6页
为适应分布式环境下的安全需求 ,提出了一种描述访问控制策略和判定访问请求的方法 .采用类似于无函数的扩展逻辑程序的表示方法对安全访问策略进行描述 ,限定权限传播的深度 ,利用不同的优先次序定义了多种消解冲突的规则 ,并给出了类... 为适应分布式环境下的安全需求 ,提出了一种描述访问控制策略和判定访问请求的方法 .采用类似于无函数的扩展逻辑程序的表示方法对安全访问策略进行描述 ,限定权限传播的深度 ,利用不同的优先次序定义了多种消解冲突的规则 ,并给出了类似扩展逻辑程序的回答集语义解释 .结合确定性推理和可能性推理 ,描述了如何判定访问请求的算法 .解决了 3个问题 :分布式授权。 展开更多
关键词 访问控制 私有权限 信息安全 冲突 分布式环境
下载PDF
基于多级身份验证的电力云系统安全访问控制方法
2
作者 刘俊荣 付鋆 班秋成 《微型电脑应用》 2024年第11期104-107,共4页
常规方法验证用户多级身份时,仅将规则型可信度作为验证依据,导致验证轮数较多,用户访问控制决策时间较长,因此提出基于多级身份验证的电力云系统安全访问控制方法。采集电力云系统访问用户身份合法证据,计算规则型可信度,根据用户状态... 常规方法验证用户多级身份时,仅将规则型可信度作为验证依据,导致验证轮数较多,用户访问控制决策时间较长,因此提出基于多级身份验证的电力云系统安全访问控制方法。采集电力云系统访问用户身份合法证据,计算规则型可信度,根据用户状态预测值更新量,计算访问序列可信度。将2种可信度作为验证依据,得到用户多级身份可信度,一次性筛选可信用户,构建安全访问控制模型,管理访问控制策略,判定合法用户访问请求,当访问请求符合策略规则时予以授权,否则不允许授权。选择电力云平台作为测试对象,判定用户的可访问资源,分配读权限、写权限和审计权限,实验结果表明,设计方法面对多条访问控制策略、大量用户访问情况下,都缩短了用户访问控制决策时间。 展开更多
关键词 多级身份验证 电力云系统 访问请求 访问控制策略 可信度 授权决策
下载PDF
基于区块链技术的电网企业数据跨域访问控制研究
3
作者 史渊源 万鹏 《电力与能源》 2024年第4期407-410,442,共5页
在跨域访问控制中,不同用户或应用程序可能根据各自的需求和权限,提出具有不同属性规格的访问请求。传统的跨域访问控制方法无法有效处理这种差异化的属性规格,导致访问控制操作变得低效,且精度有所降低。为此,提出了一种基于区块链技... 在跨域访问控制中,不同用户或应用程序可能根据各自的需求和权限,提出具有不同属性规格的访问请求。传统的跨域访问控制方法无法有效处理这种差异化的属性规格,导致访问控制操作变得低效,且精度有所降低。为此,提出了一种基于区块链技术的电网企业数据跨域访问控制方法。该方法首先构建以区块链技术为基础的电网企业数据跨域访问控制逻辑架构,在该架构的支持下区块链模块对原始的访问申请进行预处理,将访问请求信息转化为以属性集描述为基础的形式;然后根据访问请求信息的属性规格对电网企业数据进行一次映射和二次映射处理,结合映射处理结果在电网企业数据库的标准属性表中确定请求域中涵盖的属性集,为不同域的用户提供对应的数据,实现数据的跨域访问控制。试验结果表明,该方法的互操作性均值始终处于较高水平,稳定在0.95左右,并且电网企业数据跨域访问控制准确率在96%~98%,电网企业数据跨域访问控制效果好。 展开更多
关键词 区块链技术 电网企业数据 跨域访问控制 访问请求信息 一次映射 二次映射
下载PDF
Access Request Trustworthiness in Weighted Access Control Framework 被引量:1
4
作者 WANGLun-wei LIAOXiang-ke WANGHuai-min 《Wuhan University Journal of Natural Sciences》 EI CAS 2005年第1期65-69,共5页
Weighted factor is given to access eontrol policies to express the importanceof policy and its effect on access control decision. According to this weighted access controlframework, a trustworthiness model for aceess ... Weighted factor is given to access eontrol policies to express the importanceof policy and its effect on access control decision. According to this weighted access controlframework, a trustworthiness model for aceess request is also given. In this model, we give themeasure of trustworthiness factor to access request- by using some idea of uncertainty reasoning ofexpert system, present and prove the parallel propagation formula of request trustworthiness factoramong multiple policies, and get thefinal trustworthiness factor to decide whether authorizing. Inthis model, authorization decision is given according to the calculation of request trustworthinessfactor, which is more understandable, more suitable for real requirement and more powerfulforsecurity enhancement than traditional methods. Meanwhile the finer access control granularity isanother advantage. 展开更多
关键词 weighted factor access control framework access request trustworthiness
下载PDF
交换机端口细分身份集的802.1x接入认证扩展技术 被引量:1
5
作者 徐培杰 李刚 《计算机应用与软件》 CSCD 北大核心 2012年第8期167-168,184,共3页
随着企业信息化建设水平的不断提高,企业内网络接入点也越来越多,不仅传统的有线接入点更多地暴露在公共区域,而且无线网络也逐渐成为企业网络解决方案的一个重要组成部分。为了实现对网络接入用户认证,802.1x技术成为了此问题的很好的... 随着企业信息化建设水平的不断提高,企业内网络接入点也越来越多,不仅传统的有线接入点更多地暴露在公共区域,而且无线网络也逐渐成为企业网络解决方案的一个重要组成部分。为了实现对网络接入用户认证,802.1x技术成为了此问题的很好的解决方案。标准的802.1x认证,没有细分身份集,合法用户可以从任何交换机或者无线AP进行接入。随着企业对信息安全的要求不断提高,粗粒度的控制方式已经不能很好地满足。介绍在802.1x接入认证中按照交换机端口进行接入用户身份集细分的方法,通过对认证包EAP-Message的分析和扩展,使用户只能在规定的交换机端口进行接入。利用介绍的扩展技术,可以实现对接入用户集的细分,从而实现对用户集的细粒度控制,满足高级别的信息安全要求,保障企业信息安全。 展开更多
关键词 802.1x EAP 身份集 认证服务器 认证请求包 动态
下载PDF
《政府信息公开条例》中的免予提供理由评析:基于上海的实践 被引量:1
6
作者 肖卫兵 《中国行政管理》 CSSCI 北大核心 2015年第8期77-82,共6页
《政府信息公开条例》实施七年来,在答复政府信息公开申请时,产生了信息不存在和非政府信息公开申请等一系列免予提供理由。从上海的实践来看,这些免予提供理由得以频繁适用,从而影响到了《政府信息公开条例》立法目标的实现和政务诚信... 《政府信息公开条例》实施七年来,在答复政府信息公开申请时,产生了信息不存在和非政府信息公开申请等一系列免予提供理由。从上海的实践来看,这些免予提供理由得以频繁适用,从而影响到了《政府信息公开条例》立法目标的实现和政务诚信建设。行政机关有必要通过综合运用各种便民措施,在依法前提下合理适用各种免予提供理由。 展开更多
关键词 信息公开 免予提供理由 信息不存在 非政府信息公开申请
原文传递
上一页 1 下一页 到第
使用帮助 返回顶部