期刊文献+
共找到5篇文章
< 1 >
每页显示 20 50 100
一种实现数据主动泄漏防护的扩展中国墙模型 被引量:4
1
作者 马俊 王志英 +3 位作者 任江春 伍江江 程勇 梅松竹 《软件学报》 EI CSCD 北大核心 2012年第3期677-687,共11页
中国墙模型具有能够同时提供自主控制和强制控制的特性,因而被广泛应用于商业领域中,以防止有竞争关系的企业之间的信息流动而导致利益冲突.但是由于对读写约束过于严格,因而应用范围有限,特别是在数据泄漏防护的应用中未能发挥其优越性... 中国墙模型具有能够同时提供自主控制和强制控制的特性,因而被广泛应用于商业领域中,以防止有竞争关系的企业之间的信息流动而导致利益冲突.但是由于对读写约束过于严格,因而应用范围有限,特别是在数据泄漏防护的应用中未能发挥其优越性.针对数据泄漏防护对信息流动的控制需求,从数据客体的角度出发,考虑中国墙模型中的利益冲突问题,提出了主动冲突关系的概念,将原来对信息双向流动的约束转换为对单向流动的约束.在此基础上,提出了一种可以实现数据主动泄漏防护的扩展中国墙模型ACWM(aggressive Chinese wall model),并给出了模型的形式化描述和相关定理的证明.分析表明,ACWM模型可以实现传统中国墙模型的安全目标,而约束条件更加灵活,可以实现数据泄漏防护的需求. 展开更多
关键词 中国墙模型 数据泄漏防护 信息流 利益冲突关系 联盟关系
在线阅读 下载PDF
基于动态联盟关系的中国墙模型研究 被引量:3
2
作者 程戈 金海 +1 位作者 邹德清 赵峰 《通信学报》 EI CSCD 北大核心 2009年第11期93-100,共8页
BN中国墙模型及其诸多变种对写操作约束过强,从而导致在利用冲突关系进行资源划分时,需要事先静态划分访问区域。提出了一种基于动态联盟关系的中国墙模型,该模型通过建立联盟关系实现对利益冲突关系的扩展,从而动态地构建访问区域。证... BN中国墙模型及其诸多变种对写操作约束过强,从而导致在利用冲突关系进行资源划分时,需要事先静态划分访问区域。提出了一种基于动态联盟关系的中国墙模型,该模型通过建立联盟关系实现对利益冲突关系的扩展,从而动态地构建访问区域。证明了该模型能实现与BN中国墙模型相同的安全目标,并通过应用分析展示了该模型可以用于虚拟机系统的隐形流控制。 展开更多
关键词 访问控制 中国墙模型 冲突关系 动态联盟关系
在线阅读 下载PDF
基于动态分集的中国墙模型研究 被引量:1
3
作者 姜路 鹤荣育 魏彦芬 《计算机科学》 CSCD 北大核心 2015年第1期159-163,共5页
BN(Brewer-Nash)中国墙模型对写操作有着严格的限制,它只从客体方面考虑了冲突关系,且需要事先静态划分访问区域,不适宜动态变化的系统。定义"分集"的概念,并在此基础上提出基于分集的中国墙模型,该模型能够从主体和客体两方... BN(Brewer-Nash)中国墙模型对写操作有着严格的限制,它只从客体方面考虑了冲突关系,且需要事先静态划分访问区域,不适宜动态变化的系统。定义"分集"的概念,并在此基础上提出基于分集的中国墙模型,该模型能够从主体和客体两方面出发研究系统中的冲突关系,并动态地扩充访问区域。证明了该模型是冲突安全的,并通过一个实例说明了该模型的应用。 展开更多
关键词 访问控制 中国墙模型 冲突关系 动态分集
在线阅读 下载PDF
一种云计算环境下的安全模型 被引量:6
4
作者 林果园 贺珊 《电信科学》 北大核心 2010年第9期95-99,共5页
本文针对当前流行的云计算技术,分析了其所面临的安全问题。以中国墙模型(简称BN模型)为基础提出了保护云端服务器私有云中敏感数据完整性和保密性的CCBN(cloud computing BN)模型,并给出了该模型的基本原理和在云环境中应用该模型的配... 本文针对当前流行的云计算技术,分析了其所面临的安全问题。以中国墙模型(简称BN模型)为基础提出了保护云端服务器私有云中敏感数据完整性和保密性的CCBN(cloud computing BN)模型,并给出了该模型的基本原理和在云环境中应用该模型的配置方案。 展开更多
关键词 云计算 中国墙模型 CCBN模型
在线阅读 下载PDF
保护私有数据的云工作流调度方法 被引量:4
5
作者 王菁 韩燕波 《计算机集成制造系统》 EI CSCD 北大核心 2013年第8期1859-1867,共9页
为解决云工作流中数据资源的私有性问题,提出一种保护私有数据的云工作流调度方法。针对云工作流中数据资源之间依赖关系和互斥关系并存的特点,提出扩展中国墙的云工作流私有性策略模型,对资源分配中的利益冲突问题进行精确描述;提出云... 为解决云工作流中数据资源的私有性问题,提出一种保护私有数据的云工作流调度方法。针对云工作流中数据资源之间依赖关系和互斥关系并存的特点,提出扩展中国墙的云工作流私有性策略模型,对资源分配中的利益冲突问题进行精确描述;提出云工作流私有性策略描述语言,采用基于逻辑语言的分析方法,将策略形式化表达为一组逻辑规则集,通过对规则的逻辑推理可对策略的一致性进行分析和检验;基于上述策略模型和描述语言,提出保护私有资源的云工作流调度方法,并证明了该调度方法不会违背用户设定的数据资源私有性策略。 展开更多
关键词 云工作流 数据资源私有性保护 工作流调度 中国墙模型
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部