-
题名“Chinese Wall”安全策略中的委托研究
被引量:2
- 1
-
-
作者
叶春晓
韩永征
胡海波
-
机构
重庆大学计算机学院
重庆大学软件学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2011年第29期121-123,167,共4页
-
基金
国家自然科学基金(the National Natural Science Foundation of China under Grant No.60803027)
重庆市自然科学基金(CSTC
No.2008BB2320)
-
文摘
Chinese Wall下的委托要求委托过程不但满足常见的委托约束条件外,还需要满足Chinese Wall Security Policy(CWSP)。现有的委托模型很少关注CWSP下的委托。分析了CWSP下委托的需求和特殊性。在对现有委托模型扩充的基础上,定义了冲突角色和角色激活历史来体现CWSP,给出了CWSP下进行委托需要满足的关系。提出了基于角色的CWSP下委托的方法与步骤。给出了系统实现框架和主要算法。
-
关键词
角色访问控制
委托
“中国墙”安全策略
-
Keywords
role based access control
delegation
chinese wall security policy(cwsp)
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于系统先决条件的授权模型研究
被引量:4
- 2
-
-
作者
赵庆松
孙玉芳
孙波
-
机构
中国科学院软件研究所
北京中科红旗软件有限公司
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2003年第3期406-412,共7页
-
基金
国家"八六三"高技术研究发展计划项目基金 ( 863 3 0 6 ZD12 14 2 )
国家自然科学基金 ( 60 0 73 0 2 2 )
中国科学院知识创新工程项目基金 (KGCX1 0 9)
-
文摘
用户角色授权模型URA97(userroleassignment 97)中 ,角色指派和撤销机制定义的先决条件 (prerequisitecondi tions ,PC)只约束被授权用户已经拥有的角色 ,而不约束系统中其他用户拥有的角色 ,因而会引起授权冲突 ,存在严重的缺陷 基于系统先决条件的授权模型 (SPC basedauthorizationmodel,SBAM )提出了系统先决条件 (systemPC ,SPC)的概念 ,并基于SPC定义了新的角色指派和撤销机制 ,从而克服了URA97的缺陷 ,能够正确地实施安全政策 。
-
关键词
基于角色的访问控制
授权模型
系统先决条件
“长城”安全政策
-
Keywords
role based access control (RBAC)
authorization model
system prerequisite condition (SPC)
“chinese wall” security policy (cwsp)
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于Petri网的混合安全策略建模与验证
被引量:4
- 3
-
-
作者
张昭理
洪帆
肖海军
-
机构
华中科技大学计算机学院
-
出处
《计算机应用研究》
CSCD
北大核心
2008年第2期509-511,515,共4页
-
基金
国家自然科学基金资助项目(60403027)
-
文摘
提出了一种基于有色Petri网的建模方法,在系统的Petri网模型中可以对中国墙策略进行分析和验证。给出了基于有色Petri网的混合安全策略的形式化定义;并通过一个系统实例阐述了如何利用该方法对系统的混合安全性进行分析和验证。无论是在系统的设计阶段还是实现阶段,该方法都能够有效地提升系统的混合安全性。
-
关键词
中国墙策略
有色PETRI网
模型
安全
验证
-
Keywords
chinese wall policy
colored Petri nets
model
security
verification
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名带有约束的“长城”安全策略模型及其实现
- 4
-
-
作者
吴茜
王小明
付争方
-
机构
陕西师范大学计算机科学学院
-
出处
《计算机工程与设计》
CSCD
北大核心
2007年第12期2974-2976,共3页
-
基金
国家自然科学基金项目(10571112)
陕西省自然科学基金项目(2006F27)
-
文摘
“长城”安全策略模型是商业信息领域中重要的安全策略模型之一,它能够巧妙地将自由选择与强制访问控制结合在一起,既具有自主控制的灵活性,又能对存取操作加以限制。但是“长城”安全策略模型仍不能很好地满足实际的需要,存在着一定的缺陷,因此增加时间约束,职责分离约束和基数约束,对“长城”安策略模型进行扩展,提出一种带有约束的“长城”安全策略模型。
-
关键词
“长城”安全策略模型
利益相关用户
职责分离
基数约束
时间约束
-
Keywords
chinese wall security policy model
interest related users
separation of duties
cardinality time constraint
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-