-
题名基于XML的Web访问控制策略描述语言
被引量:3
- 1
-
-
作者
闫萍
吕腾
-
机构
新疆大学数学与系统科学学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2006年第29期163-166,共4页
-
基金
国家自然科学基金资助项目(编号:.60563001)
新疆大学青年教师科研启动基金资助项目(编号:QN040101)
-
文摘
论文提出了一种基于XML的Web访问控制策略描述语言XACPDL,它使用XMLSchema定义Web的访问控制策略,也可以作为一种维护Web站点的安全工具。
-
关键词
web安全
访问控制策略
xml
-
Keywords
web security,access control policy,xml
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名XML的授权与访问控制方法
被引量:8
- 2
-
-
作者
唐韶华
-
机构
华南理工大学计算机科学与工程学院
-
出处
《小型微型计算机系统》
CSCD
北大核心
2005年第3期425-430,共6页
-
基金
国家自然科学基金项目(60273064
69802006)资助
-
文摘
提出了一种XML文档的授权与访问控制模型.本模型由主体、客体、安全规则及访问控制算法组成,主体是指用户或用户组,客体为被保护的对象,安全规则用于指定用户对XML文档具有的权限,访问控制算法根据安全规则对XML文档实施保护.本模型的保护对象可以是XML纲要(schema)或这一纲要的实例,安全规则所确定的保护粒度可以做到基于文档树结构的保护,也可做到基于内容的保护.还阐述了授权冲突等概念,提出了基于最高优先度的授权冲突解决策略,这种策略具有高效、授权规则语义无岐义等优点.访问控制算法已用Java编程实现,采用SOAP作为通信机制,易于与其他系统集成.
-
关键词
xml
授权
访问控制
安全
xml纲要
-
Keywords
xml
authorization
access control
security
xml schema
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于XML的多粒度访问控制系统
被引量:10
- 3
-
-
作者
赵遐
怀进鹏
-
机构
北京航空航天大学计算机科学与工程系
-
出处
《计算机工程与应用》
CSCD
北大核心
2002年第21期155-159,共5页
-
基金
国家自然科学基金
国家863高技术研究发展计划的部分资助
+1 种基金
部委预研基金
北京市科技新星计划
-
文摘
如何为大量以Web服务形式存在的Web关键资源和应用中涉及到的XML文档资源提供安全访问控制并把二者很好地结合起来是当前电子商务安全服务研究中的一个重要课题。为此,该文提出一种基于XML的粗细粒度结合的多粒度访问控制系统。该系统采用基于角色的访问控制模型(RBAC),在扩展XACML规范的基础上,提出一种相对统一的策略描述语言;引入临时授权的概念,用于表示和实现更为丰富的访问控制策略;并提供灵活的安全映射接口,使其易于和其他安全系统相结合,为企业及企业间的应用提供访问控制服务。
-
关键词
xml
多粒度访问控制系统
web
INTERNET
电子商务
-
Keywords
e-business,access control,XACML ,xml ,service,policy
-
分类号
TP393.4
[自动化与计算机技术—计算机应用技术]
F713.36
[经济管理—产业经济]
-
-
题名一种基于XML Schema的安全访问控制策略
被引量:1
- 4
-
-
作者
王战敏
崔杜武
-
机构
西安理工大学计算机科学与工程学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2007年第17期157-159,共3页
-
基金
国家自然科学基金(the National Natural Science Foundation of China under Grant No.40537031
No.40375010
No.60278019)
-
文摘
为提高XML文档资源访问控制的安全性,依据RBAC对XML组件具有复杂约束以及模式与元素之间关系的良好重用机制的特性,构建了一种新的访问控制模型—SRBAC。在此基础上,提出了相应目标访问控制算法TDACA,创建了相应策略,验证了SRBAC的有效性,从而实现了有效的访问控制和实例级的认证,保证了XML文件的安全使用。
-
关键词
xml
SCHEMA
SRBAC
安全
访问控制策略
-
Keywords
xml Schema
SRBAC
security
access control strategy
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名面向细粒度XML文档的BIBA严格完整性策略扩展
- 5
-
-
作者
冯学斌
洪帆
刘铭
韩兰胜
-
机构
华中科技大学计算机科学与技术学院
-
出处
《计算机工程与科学》
CSCD
北大核心
2009年第4期81-83,共3页
-
基金
国家自然科学基金资助项目(60703048)
湖北省自然科学基金资助项目(2007ABA313)
-
文摘
本文对细粒度XML文档上的BIBA严格完整性策略进行了研究。通过对XML文档的结构约束进行分析,建立了XML文档上的完整性约束规则,从而将BIBA严格完整性策略扩展到了XML文档上;建立一个包含完整性属性的XML文档模型,对XML文档的结构特点进行了分析;提出了完整性标签传播规则,以支持部分标记完整性的XML文档;最后对完整性策略的实现机制进行了讨论。
-
关键词
xml
细粒度访问控制
BIBA
严格完整性策略
-
Keywords
xml
fine-grained access control
BIBA
strict integrity policy
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名XML文档的细粒度强制访问控制研究
被引量:3
- 6
-
-
作者
潘海雷
吴晓平
廖巍
-
机构
海军工程大学信息安全系
-
出处
《计算机工程》
CAS
CSCD
2012年第20期105-108,共4页
-
基金
国家自然科学基金资助项目(61100042)
海军工程大学科学研究基金资助项目(HGDYDJJ11008)
-
文摘
为满足XML文档中高安全等级信息机密性和完整性的保护需求,通过对BLP模型的客体安全标签、*-属性及3条安全状态转换规则进行改进,提出一种完整性增强的BLP(IEBLP)模型,分析结果证明,该模型能同时满足数据机密性和完整性要求,并能较好地在XML文档中实现细粒度的强制访问控制。
-
关键词
xml文档
BLP模型
完整性增强
安全标签
细粒度
强制访问控制
-
Keywords
xml document
BLP model
integrity enhancement
security label
fine-grained
Mandatory access control(MAC)
-
分类号
TP391
[自动化与计算机技术—计算机应用技术]
-
-
题名安全访问控制的XML关键字检索
被引量:2
- 7
-
-
作者
李晓东
朱皓
杨卫东
-
机构
复旦大学计算机科学技术学院
-
出处
《计算机科学与探索》
CSCD
2010年第1期73-81,共9页
-
基金
国家自然科学基金No.60773076
上海市重点项目No.08JC1402500
消-34-1~~
-
文摘
XML(extensive makeup language)的关键字检索简单易用,用户不必了解数据库的模式,受到人们的广泛关注。当前的相关研究主要集中于关键字检索的算法以及返回结果的组织和排序,却忽视了其中的安全性问题。结合XML关键字搜索和XML安全控制,研究了基于安全访问控制的XML关键字检索技术。在XML关键字的最小最低公共祖先(smallest lowest common ancestors,SLCA)和基于视图的安全访问控制规则的基础上,确定基于安全访问控制规则的XML关键字检索结果;建立基于安全视图的关键字索引,以及在此基础上的关键字检索算法。实验表明,为了满足安全访问控制规则,该算法虽然需要额外的时间开销但总体上是高效的。
-
关键词
关键字检索
xml安全视图
安全访问控制
索引
-
Keywords
keyword search
xml(extensive makeup language)security view
secure access control
index
-
分类号
TP311.13
[自动化与计算机技术—计算机软件与理论]
TP311.132
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于BLP模型的XML访问控制研究
被引量:4
- 8
-
-
作者
叶春晓
尉法文
-
机构
重庆大学计算机学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2011年第14期123-124,127,共3页
-
基金
重庆市科委自然科学基金资助项目(CSTC
2008BB2320)
-
文摘
在高安全领域,XML文档中可能包含不同程度的敏感信息,需要受到强制访问控制策略的保护。为确保高敏感数据的完整性,在BLP模型的基础上对主体和客体的安全标签进行改进,提出EBLP模型,讨论在该模型下的安全标签分配问题,研究该模型的体系结构并给出XML文档的访问控制算法。
-
关键词
可扩展标记语言
安全标签
强制访问控制
EBLP模型
访问控制
-
Keywords
eXtensible Markup Language(xml)
security label
Mandatory access control(MAC)
EBLP model
access control
-
分类号
N945
[自然科学总论—系统科学]
-
-
题名基于安全更新视图的XML更新控制方法
- 9
-
-
作者
郭晋凯
柏文阳
刘铭
-
机构
南京大学软件新技术国家重点实验室
南京大学计算机科学与技术系
-
出处
《计算机应用》
CSCD
北大核心
2009年第12期3409-3412,共4页
-
文摘
为了便于用户对XML文档进行更新,同时又保证安全性,提出了一种基于安全更新视图的XML文档的更新控制方法。通过在安全视图的基础上引入Insert、Delete和Replace等更新标记,形成安全更新视图,并提供给用户。对于安全更新视图上用户提交的更新请求Q,给出了授权检查算法和重写为原XML文档上等价更新操作的算法。此方法可以有效地处理XML文档上的更新请求,完成对XML的更新控制;同时由于只向用户提供了对其可见的安全更新视图,从而避免了信息泄漏。
-
关键词
安全视图
文件类型定义
安全更新视图
xml更新
访问控制
-
Keywords
security view
Document Type Definition (DTD)
security update view
xml update
access control
-
分类号
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于博弈的Web应用程序中访问控制漏洞检测方法
被引量:3
- 10
-
-
作者
何海涛
许可
杨帅林
张炳
赵宇轩
李嘉政
-
机构
燕山大学信息科学与工程学院
-
出处
《通信学报》
EI
CSCD
北大核心
2024年第6期117-130,共14页
-
基金
国家自然科学基金资助项目(No.62376240)
河北省省级科技计划基金资助项目(No.226Z0701G,No.236Z0702G,No.236Z0304G)
+2 种基金
河北省自然科学基金资助项目(No.F2022203026,No.F2022203089)
河北省创新能力提升计划基金资助项目(No.22567637H)
河北省高等学校科学技术研究基金资助项目(No.BJK2022029)。
-
文摘
针对工业互联网中程序的访问控制策略隐藏在源码中难以提取,以及用户的访问操作难以触发所有访问路径而导致逻辑漏洞的通用化检测难以实现的问题,将博弈思想应用于访问控制逻辑漏洞检测中,通过分析不同参与者在Web应用程序中对资源页面的博弈结果来识别漏洞,使得不同用户的访问逻辑能被有针对性地获取。实验结果表明,所提方法在开源的11个程序中检测出31个漏洞,其中8个为未公开的漏洞,漏洞检测覆盖率均超过90%。
-
关键词
web应用程序安全
漏洞检测
访问控制漏洞
访问控制策略
博弈
-
Keywords
web application security
vulnerability detection
access control vulnerability
access control rule
game
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名Web Services的访问控制研究综述
被引量:15
- 11
-
-
作者
许峰
林果园
黄皓
-
机构
南京大学软件新技术国家重点实验室
-
出处
《计算机科学》
CSCD
北大核心
2005年第2期1-4,共4页
-
基金
国家"863"高技术(NO:2001AA142010)经费资助
-
文摘
随着Web Services的发展,它本身的安全问题已经成为制约其发展的关键因素。本文主要论述了Web Ser-vices的访问控制技术的研究现状及其问题。首先,从协议层次出发讨论了Web Services的访问控制技术的研究方法。然后分别介绍了XML文档和SOAP协议的访问控制技术,以及Web Services的相关访问控制规范。最后总结全文并提出了需要进一步研究的问题。
-
关键词
访问控制技术
xml文档
SOAP协议
安全问题
层次
发展
关键因素
研究综述
制约
规范
-
Keywords
web Service
access control
security
xml
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
TP311
[自动化与计算机技术—计算机软件与理论]
-
-
题名基于元数据的对象管理的Web框架
被引量:1
- 12
-
-
作者
高正光
李旸
李启炎
-
机构
同济大学CAD研究中心
-
出处
《计算机工程》
EI
CAS
CSCD
北大核心
2005年第5期105-108,共4页
-
文摘
提出了一种基于元数据的对象管理的Web框架(OMF),OMF针对目前流行的Web框架(如Struts等)缺少存储、一致性差等问题,充分运用JDO、Servlet、JSP等标准,使用XML定义对象元数据,辅以面向域的代码生成技术,实现了对象的持久、事务、表现视图等的一致性管理,并同时集成了灵活的基于角色和ACL的访问控制机制。通过该框架,能实现快速创建Web应用系统,极大地提高开发效率。
-
关键词
web框架
元数据
xml/JDO
代码生成技术
访问控制
-
Keywords
web framework
Metadata
xml/JDO
Code generation technology
access control
-
分类号
TP391.41
[自动化与计算机技术—计算机应用技术]
-
-
题名基于PMI/RBAC的Web资源访问控制
- 13
-
-
作者
周立兵
张昌宏
周大伟
-
机构
海军工程大学
-
出处
《火力与指挥控制》
CSCD
北大核心
2011年第12期42-43,47,共3页
-
基金
海军军内基金资助项目
-
文摘
在Web资源访问控制中,利用可扩展标记语言(XML)来改进授权管理基础设施(PMI)的属性证书(AC),替代ASN.1的证书编码方式,加快了证书的解码速度,提高了PM I的效率,也使系统具有良好的可扩展性。访问控制主要采用基于角色的访问控制(RBAC)思想,将属性证书分为角色分配证书和角色规范证书,实现策略方便灵活,利于实现细粒度的访问控制。
-
关键词
web资源
访问控制
xml
PMI
属性证书
RBAC
-
Keywords
web resource
access control
xml
PMI
AC
RBAC
-
分类号
TP393.2
[自动化与计算机技术—计算机应用技术]
-
-
题名Web服务防火墙的设计与实现
- 14
-
-
作者
颜学雄
王清贤
-
机构
解放军信息工程大学信息工程学院
-
出处
《计算机工程与设计》
CSCD
北大核心
2009年第7期1583-1585,1589,共4页
-
基金
国家863高技术研究发展计划基金项目(2007AA01Z471)
-
文摘
为弥补传统防火墙对Web服务防护能力的不足,设计了Web服务防火墙—WS-Firewall,其主要功能是Web服务攻击检测拦截和提供Web服务的访问控制机制。通过应用XML模式匹配方法,提高了Web服务攻击检测的能力,实现了基于属性的访问控制机制,更适合Web服务的跨域应用场合。
-
关键词
web服务
防火墙
web服务攻击
xml模式匹配
访问控制
-
Keywords
web services
firewaU
web services attack
xml pattern-matching
access control
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于角色的访问控制在Web中的实现技术
被引量:50
- 15
-
-
作者
叶锡君
许勇
吴国新
-
机构
南京农业大学计算中心
东南大学教育部计算机网络和信息集成重点实验室
-
出处
《计算机工程》
CAS
CSCD
北大核心
2002年第1期167-169,共3页
-
基金
国家863/CIMS基金项目(863-511-946-006)
-
文摘
基于角色的访问控制具有减少授权管理复杂性,降低管理开销,并能提供与企业组织结构相一致的安全策略的优势,(RBAC)RBAC模型是大型企业网实现授权访问的最佳方案。在介绍了基于的资源访问控制策略后,给出了一种在代理服务器中实现的原型/WebRBACWeb系统。
-
关键词
访问控制
RBAC
信息安全
角色
web
Intnert
防火墙
计算机网络
-
Keywords
access control
RBAC
web
Information security
-
分类号
TP393.4
[自动化与计算机技术—计算机应用技术]
-
-
题名Web服务安全问题研究
被引量:15
- 16
-
-
作者
贺正求
吴礼发
洪征
王睿
李华波
-
机构
解放军理工大学指挥自动化学院
-
出处
《计算机科学》
CSCD
北大核心
2010年第8期32-39,87,共9页
-
基金
国防预研基金(51406020105JB8103)资助
-
文摘
Web服务具有平台无关性、动态性、开放性和松散耦合等特征,这给基于异构平台的应用集成带来极大便利,同时也使其自身面临许多独特的安全问题。Web服务的安全性对其发展前景产生重要的影响,也是目前Web服务并没有进入大规模应用阶段的主要原因之一。总结了Web服务存在的主要安全问题;概述了已有的Web服务安全标准;然后从消息层安全、Web服务安全策略、Web服务组合安全、身份与信任管理、Web服务访问控制、Web服务攻击与防御、安全Web服务开发等方面详细分析了目前有代表性的Web服务关键安全技术解决方案;结合已有的研究成果,讨论了Web服务安全未来的研究动向及面临的挑战。
-
关键词
web服务
安全
策略
服务组合
信任
访问控制
攻击
-
Keywords
web service,security,policy,Service composition,Trust,access control,Attacks
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于任务和角色的双重Web访问控制模型
被引量:18
- 17
-
-
作者
陈伟鹤
殷新春
茅兵
谢立
-
机构
南京大学计算机软件新技术国家重点实验室
扬州大学计算机科学与工程系
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2004年第9期1466-1473,共8页
-
基金
国家"八六三"高技术研究发展计划基金项目(2 0 0 1AA14 40 10 )
江苏省科技攻关基金项目 (BG2 0 0 0 0 0 6)
-
文摘
互联网 /内联网和相关技术的迅速发展为开发和使用基于Web的大规模分布式应用提供了前所未有的机遇 ,企业级用户对基于Web的应用 (Web basedapplication ,WBA)依赖程度越来越高 访问控制作为一种实现信息安全的有效措施 ,在WBA的安全中起着重要作用 但目前用来实现WBA安全的访问控制技术大多是基于单个用户管理的 ,不能很好地适应企业级用户的安全需求 因此提出了基于任务和角色的双重Web访问控制模型 (taskandrole basedaccesscontrolmodelforWeb ,TRBAC) ,它能够满足大规模应用环境的Web访问控制需求 并对如何在Web上实现TRBAC模型进行了探讨 ,提供了建议 同时 。
-
关键词
角色
基于任务的访问控制
任务
web安全
安全cookies
-
Keywords
role
task-based access control
task
web security
secure cookies
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于XACML的Web服务访问控制模型
被引量:10
- 18
-
-
作者
徐晓春
陆松年
杨树堂
蒋兴浩
-
机构
上海交通大学电子信息学院
-
出处
《计算机工程》
CAS
CSCD
北大核心
2004年第5期75-76,92,共3页
-
基金
国家"863"计划基金资助项目(2002AA145090)
-
文摘
Web服务的一个显著特点是在于它们能够被互联网上的用户方便地访问。但这种方便带来了安全性的隐患。该文提出了一个适合Web服务的访问控制系统模型。基于属性证书的使用,采用XACML作为描述访问控制准则的语言。系统充分利用了Web服务支持XML和XACML的特点,集成了权限管理基础设施和XACML,使自身适合各种异构的Web服务。
-
关键词
web服务
可扩展标记语言
可扩展访问控制标记语言
权限管理基础设施
访问控制
-
Keywords
web services
xml
XACML
PMI
access control
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名组合Web服务访问控制技术研究综述
被引量:7
- 19
-
-
作者
上超望
赵呈领
刘清堂
王艳凤
-
机构
华中师范大学信息技术系
-
出处
《计算机科学》
CSCD
北大核心
2011年第10期13-15,22,共4页
-
基金
湖北省自然科学基金(2009CDA135)
国家教育规划课题(BCA100024)
+1 种基金
武汉两型社会建设制度创新专项资金
华中师范大学自主科研基金专项项目"Web服务安全组合中的访问控制技术研究"资助
-
文摘
访问控制技术是保证Web服务组合增值应用安全性和可靠性的关键技术。主要论述了组合Web服务访问控制技术的研究现状及其问题。首先论述了组合Web服务安全面临的挑战;接着基于层的视角对组合Web服务安全问题进行了分析;然后从组合Web服务访问控制体系构架、原子安全策略的一致性协同和业务流程访问控制3个方面分析了组合Web服务访问控制核心技术研究的进展;最后,结合已有的研究成果,指出了目前研究的不足以及未来的发展趋势。
-
关键词
组合web服务
访问控制
框架
安全策略
业务流程
-
Keywords
web services composition
access control
Architecture
security policy
Business process
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于PKI/PMI的Web服务安全框架
被引量:8
- 20
-
-
作者
王晓峻
周晓峰
王志坚
沈祖诒
-
机构
河海大学水利水电工程学院
河海大学计算机及信息工程学院
-
出处
《计算机科学》
CSCD
北大核心
2008年第4期48-50,共3页
-
基金
国家自然科学基金(60573098)
江苏省自然科学基金(BK2006168)资助
-
文摘
Web services的安全性是影响其能否被广泛应用的关键因素之一。目前,Web services的安全性研究主要集中在对XML的扩充和制定Web services安全规范方面,但是这些规范仅描述了安全模型的框架,实用性较差。本文利用PKI/PMI技术,在不需要改变现有Web services协议的基础上,提出了一个基于PKI/PMI的Web服务安全框架,并给出了服务授权和访问控制的算法。
-
关键词
web
SERVICES
安全框架
PKI
PMI
访问控制
-
Keywords
web services, security framework, PKI, PMI, access control
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
TP393
[自动化与计算机技术—计算机应用技术]
-