期刊文献+
共找到10篇文章
< 1 >
每页显示 20 50 100
面向属性约束的自动信任协商模型 被引量:1
1
作者 官尚元 伍卫国 +1 位作者 董小社 梅一多 《西安交通大学学报》 EI CAS CSCD 北大核心 2009年第8期1-5,共5页
针对已有自动信任协商系统策略语言粒度粗糙、不能生成所有信任序列且缺乏评估与择优机制等问题,提出一种面向属性约束的自动信任协商模型———ACATN.其具有如下特点:利用属性约束细化策略语言粒度,不仅有效地保护了敏感服务和证书,而... 针对已有自动信任协商系统策略语言粒度粗糙、不能生成所有信任序列且缺乏评估与择优机制等问题,提出一种面向属性约束的自动信任协商模型———ACATN.其具有如下特点:利用属性约束细化策略语言粒度,不仅有效地保护了敏感服务和证书,而且提高了系统的灵活性;使用全局访问控制策略终止不会成功的协商请求,从而提高协商效率;采用信任序列搜索树描述信任序列的生成过程,基于此树的宽度、深度优先搜索算法在快速生成一个信任序列的同时,能够生成所有的信任序列;通过属性证书披露代价和通信开销评估信任序列,以便于系统选择最优信任序列.结合具体实例对ACATN模型的使用进行了说明. 展开更多
关键词 访问控制 自动信任协商 协商系统策略 属性约束
在线阅读 下载PDF
自动信任协商安全性的形式化分析与验证
2
作者 刘欣欣 唐韶华 《华南理工大学学报(自然科学版)》 EI CAS CSCD 北大核心 2013年第1期77-82,94,共7页
为了对自动信任协商(ATN)的安全性进行形式化分析与验证,文中借鉴安全协议的形式化分析方法,提出一种用进程代数Applied π演算对ATN建模并验证其安全性的方法.该方法将ATN形式化为两个协商者进程的并发执行,其中一个协商者的进程就是... 为了对自动信任协商(ATN)的安全性进行形式化分析与验证,文中借鉴安全协议的形式化分析方法,提出一种用进程代数Applied π演算对ATN建模并验证其安全性的方法.该方法将ATN形式化为两个协商者进程的并发执行,其中一个协商者的进程就是对其拥有的证书及授权策略的静态建模;ATN的安全性被定义为Applied π演算的观察等价性,从而使该方法不仅能检查授权策略执行的安全性,而且能对协商者的隐私安全进行验证.借助安全协议的自动分析工具ProVerif,文中实现了对ATN安全性的自动分析.实验结果表明,用Applied π演算形式化及验证ATN的安全性是可行的,安全性验证可自动完成,并且效率较高. 展开更多
关键词 自动信任协商 安全性 形式化分析 APPLIED Π演算 观察等价 ProVerif
在线阅读 下载PDF
RBAM:一种基于规则的自动信任协商模型
3
作者 贾瑜 李雅琴 《舰船电子工程》 2008年第12期162-165,共4页
自动信任协商是一种通过逐步暴露证书和访问控制策略以确立协商双方信任关系的方法,为跨域资源共享和服务调用提供了良好的访问控制方式。访问控制策略规范了用户访问资源的行为从而保护敏感信息与资源,然而,当访问控制策略本身就包含... 自动信任协商是一种通过逐步暴露证书和访问控制策略以确立协商双方信任关系的方法,为跨域资源共享和服务调用提供了良好的访问控制方式。访问控制策略规范了用户访问资源的行为从而保护敏感信息与资源,然而,当访问控制策略本身就包含敏感信息时,则策略的暴露会泄露隐私信息;而对策略的敏感信息再次进行保护时,则增加了协商复杂性。针对策略保护的矛盾,提出一种基于规则的自动信任协商模型:RBAM。RBAM将访问控制策略进行分解,将非敏感策略与域约束归为一类,并使用Agent技术来协商双方的交互,从而达到降低协商复杂度、提高协商效率的目的。 展开更多
关键词 自动信任协商 规则 访问控制策略 认证 授权
在线阅读 下载PDF
一种基于非对称加密的自动信任协商模型 被引量:3
4
作者 田夏利 熊莹 《高技术通讯》 CAS 2022年第9期922-926,共5页
自动信任协商(ATN)是通过交换数字证书和访问控制策略在陌生人之间建立信任关系的一种重要手段。在协商过程中,可能存在协商模式过于复杂而无法完成协商、用户证书里的敏感信息泄露、因加密算法安全强度不足而遭受攻击等问题。针对这些... 自动信任协商(ATN)是通过交换数字证书和访问控制策略在陌生人之间建立信任关系的一种重要手段。在协商过程中,可能存在协商模式过于复杂而无法完成协商、用户证书里的敏感信息泄露、因加密算法安全强度不足而遭受攻击等问题。针对这些不足,本文提出了一种基于非对称加密的自动信任协商模型,该模型采用灵活的证书格式、分步骤的证书交换等手段来满足访问控制策略的要求,采用非对称加密技术对传输消息进行加密,防止信息泄漏。 展开更多
关键词 自动信任协商(atn) 数字证书 非对称加密 信息泄露 协商模型
在线阅读 下载PDF
支持自动信任协商的网格安全中间件
5
作者 杨明慧 王汝传 李捷 《南京邮电大学学报(自然科学版)》 2009年第2期59-64,共6页
以Globus Toolkit4.0为平台,设计了网格安全中间件的结构,研究了支撑安全中间件各层的关键技术,尤其是对信任协商层中的自动信任协商的原理、协商的激活过程和协商的工作过程进行了详细论述。在认证和访问控制层中,对实体间信任度进行... 以Globus Toolkit4.0为平台,设计了网格安全中间件的结构,研究了支撑安全中间件各层的关键技术,尤其是对信任协商层中的自动信任协商的原理、协商的激活过程和协商的工作过程进行了详细论述。在认证和访问控制层中,对实体间信任度进行评估和反馈,采用基于信任度的访问控制机制,实现了细粒度的动态RBAC,执行服务请求者和提供者的安全需求。在信任协商层,引入自动信任协商机制,完成了陌生的双方建立信任和跨安全域的共享和协作。此安全中间件在屏蔽了底层安全细节的实现,同时具有高安全性的协同工作能力,易于和其他中间件组件进行交互,改善整体的互操作性。 展开更多
关键词 网格安全中间件 基于信任度的授权 自动信任协商
在线阅读 下载PDF
一种基于完全信息扩展博弈的自动信任协商策略
6
作者 黄宇 曾国荪 袁禄来 《微电子学与计算机》 CSCD 北大核心 2009年第10期21-24,共4页
提出了一个基于完全信息扩展博弈的自动信任协商策略,该策略依据子博弈精炼纳什均衡来制定.首先,通过分析比较,将自动信任协商过程转化为完全信息扩展博弈过程,重点讨论了信任博弈树的构造算法和支付函数的计算方法;然后讨论了协商双方... 提出了一个基于完全信息扩展博弈的自动信任协商策略,该策略依据子博弈精炼纳什均衡来制定.首先,通过分析比较,将自动信任协商过程转化为完全信息扩展博弈过程,重点讨论了信任博弈树的构造算法和支付函数的计算方法;然后讨论了协商双方效用函数的计算,以此为基础提出了一种新的自动信任协商策略,按照该协商策略进行协商可以使协商双方利益最大化. 展开更多
关键词 自动信任协商 完全信息扩展博弈 子博弈精炼纳什均衡
在线阅读 下载PDF
一种高效安全的自动信任协商框架
7
作者 薛红红 《无线互联科技》 2012年第8期119-119,121,共2页
自动信任协商是一种通过逐步暴露证书和访问控制策略以确立协商双方信任关系的方法。如何实现协商的高效性和安全性一直是研究的热点。因此,文章提出一种高效安全的ATN框架,其中引入了可信计算平台,并利用重叠的虚拟化组织去评估可信度... 自动信任协商是一种通过逐步暴露证书和访问控制策略以确立协商双方信任关系的方法。如何实现协商的高效性和安全性一直是研究的热点。因此,文章提出一种高效安全的ATN框架,其中引入了可信计算平台,并利用重叠的虚拟化组织去评估可信度,基于可信度来自适应地调整协商策略,该框架不仅可以保证整个协商过程的安全性,而且还可以通过减少证书交换的次数来简化协商过程,防止在协商过程中不必要的信息的泄露。 展开更多
关键词 自动信任协商 可信计算平台 可信度 虚拟化组织
在线阅读 下载PDF
基于可信敏感度的网格信任协商策略及其应用分析
8
作者 杨明慧 王汝传 《电子学报》 EI CAS CSCD 北大核心 2010年第2期422-426,共5页
本文将证书敏感度和实体声誉相结合,提出基于可信敏感度的信任协商策略来避免敏感信息的披露;引入协商第三方来解决循环依赖策略,提高服务成功率.最后分析了策略的计算和通信开销,在NUPT网格平台的测试结果证实了该策略性能令人满意.
关键词 网格自动信任协商 协商策略 可信敏感度 协商第三方
在线阅读 下载PDF
一种基于短信的车主准实时协商模型
9
作者 危蓉 廖振松 《信息通信》 2016年第4期114-115,共2页
针对不同车主之间交流困难的现状,文章提出了一种基于短信的车主准实时协商模型。在该模型里,基于自动信任协商体系,通过引入新的业务提供商,有效地整合和充分利用社会公共资源,在车主之间搭建起信息交互的平台。同时,在充分保障用户隐... 针对不同车主之间交流困难的现状,文章提出了一种基于短信的车主准实时协商模型。在该模型里,基于自动信任协商体系,通过引入新的业务提供商,有效地整合和充分利用社会公共资源,在车主之间搭建起信息交互的平台。同时,在充分保障用户隐私的情况下,以最小的代价实现了陌生车主之间的准实时、安全和高效的联系。 展开更多
关键词 自动信任协商 准实时 短信 SP 访问控制
在线阅读 下载PDF
无安全信道的OSBE方案 被引量:2
10
作者 王继林 陈晓峰 陈德人 《浙江大学学报(工学版)》 EI CAS CSCD 北大核心 2006年第4期590-593,共4页
基于访问控制策略的协议无法解决信任协商中出现的循环依赖问题,OSBE(oblivious signature-based en-velope)方案可用来克服循环依赖,然而既有方案需要建立在一个安全信道上才能实施.利用基于身份的系统和基于证书加密的思想,提出一个... 基于访问控制策略的协议无法解决信任协商中出现的循环依赖问题,OSBE(oblivious signature-based en-velope)方案可用来克服循环依赖,然而既有方案需要建立在一个安全信道上才能实施.利用基于身份的系统和基于证书加密的思想,提出一个高效率的不需要安全信道的OSBE方案,并证明了新方案不仅满足有效性、不经意性等OSBE的所有性质,而且也克服了原OSBE方案中接收者外传证书和签名的问题;在随机预言模型下,如果不存在一个多项式时间的算法能以不可忽略的概率伪造对消息的聚合签名,那么方案对接受者是安全的. 展开更多
关键词 自动信任协商协议 OSBE方案 密码体制
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部