期刊文献+
共找到64篇文章
< 1 2 4 >
每页显示 20 50 100
基于XML和XACML的角色访问控制的实施 被引量:3
1
作者 彭军 徐燕 高阳 《石河子大学学报(自然科学版)》 CAS 2005年第2期252-256,共5页
XML具有良好的扩展性、平台无关性、结构化数据描述能力,而XACML具有很强的访问控制策略描述能力。针对XML和XACML的特点,本文提出了使用XML和XACML实现基于角色的访问控制方案,使得RBAC系统具有了良好的灵活性、扩展性以及跨平台性。
关键词 可扩展标记语言 可扩展访问控制标记语言 基于角色的访问控制
在线阅读 下载PDF
基于多层次优化技术的XACML策略评估引擎 被引量:18
2
作者 王雅哲 冯登国 +1 位作者 张立武 张敏 《软件学报》 EI CSCD 北大核心 2011年第2期323-338,共16页
给出一种采用多层次优化技术的XACML(extensible access control markup language)策略评估引擎实现方案MLOBEE(multi-level optimization based evaluation engine).策略判定评估前,对原始策略库实施规则精化,缩减策略规模并调整规则顺... 给出一种采用多层次优化技术的XACML(extensible access control markup language)策略评估引擎实现方案MLOBEE(multi-level optimization based evaluation engine).策略判定评估前,对原始策略库实施规则精化,缩减策略规模并调整规则顺序;判定评估过程中,在引擎内部采用多种缓存机制,分别建立判定结果缓存、属性缓存和策略缓存,有效降低判定引擎和其他功能部件的通信损耗.通过两阶段索引实现的策略缓存,可显著降低匹配运算量并提高策略匹配准确率.仿真实验验证了MLOBEE所采用的多层次优化技术的有效性,其整体评估性能明显优于大多数同类系统. 展开更多
关键词 xacml 访问控制 策略评估 规则精化 缓存机制 策略索引
在线阅读 下载PDF
基于XACML的Web服务访问控制模型 被引量:10
3
作者 徐晓春 陆松年 +1 位作者 杨树堂 蒋兴浩 《计算机工程》 CAS CSCD 北大核心 2004年第5期75-76,92,共3页
Web服务的一个显著特点是在于它们能够被互联网上的用户方便地访问。但这种方便带来了安全性的隐患。该文提出了一个适合Web服务的访问控制系统模型。基于属性证书的使用,采用XACML作为描述访问控制准则的语言。系统充分利用了Web服务... Web服务的一个显著特点是在于它们能够被互联网上的用户方便地访问。但这种方便带来了安全性的隐患。该文提出了一个适合Web服务的访问控制系统模型。基于属性证书的使用,采用XACML作为描述访问控制准则的语言。系统充分利用了Web服务支持XML和XACML的特点,集成了权限管理基础设施和XACML,使自身适合各种异构的Web服务。 展开更多
关键词 WEB服务 可扩展标记语言 可扩展访问控制标记语言 权限管理基础设施 访问控制
在线阅读 下载PDF
XML Web服务技术探讨 被引量:34
4
作者 杨艳 唐胜群 张文涛 《计算机应用研究》 CSCD 北大核心 2002年第10期96-98,104,共4页
以XML为基础的Web服务是下一代的WWW。它建立在W3C和IETF开放的标准之上 ,已逐渐成为业界公认的技术准则。介绍了Web服务的概念及其体系结构 ,讨论了构建Web服务的三大核心技术 ,即SOAP ,WSDL和UDDI,并对其进行了详细的分析和探讨。
关键词 xml WEB服务 可扩展标记语言 简单对象访问协议 WWW
在线阅读 下载PDF
XML及SOAP在变电站综合信息管理系统中的应用 被引量:5
5
作者 王新房 张坤丽 陈盟 《计算机应用研究》 CSCD 北大核心 2003年第5期74-76,共3页
介绍了使用XML及SOAP实现变电站综合信息管理系统中数据通信的总体框架,并结合具体的例子讲述了利用XML及SOAP在变电站综合信息管理系统中实现服务器端和客户端的通讯交互,可以使变电站完成与其它企业的跨防火墙数据通信。
关键词 变电站 综合信息管理系统 xml SOAP 数据通信 电力系统
在线阅读 下载PDF
基于XML的数据交换与存取技术研究 被引量:56
6
作者 王仲 陈晓鸥 《计算机工程与应用》 CSCD 北大核心 2001年第24期108-111,共4页
可扩展置标语言XML(eXtensibleMarkupLanguage)是由W3C(WorldWideWebConsortium)组织于1998年2月制定的一种面向Internet应用的置标语言。作为对SGML(标准通用置标语言)的一种改良,XML具有良好的扩展性和自描述性、形式与内容分离、遵... 可扩展置标语言XML(eXtensibleMarkupLanguage)是由W3C(WorldWideWebConsortium)组织于1998年2月制定的一种面向Internet应用的置标语言。作为对SGML(标准通用置标语言)的一种改良,XML具有良好的扩展性和自描述性、形式与内容分离、遵循严格的语法要求以及提供对多语种的支持等特点,使其成为Internet网上发布与数据交换的一门新兴技术,并有望在跨平台跨地域异构应用间的协同工作、基于语义的智能数据搜索等领域发挥重要作用。所有这些应用都又和XML的数据存取机制分不开的。基于上述种种原因,近年来,基于XML的数据交换与存取技术成为数据交换和存取领域的一项重要课题,并引起广泛关注。文章将此技术展开分析,详细探讨了XML数据存取机制,并结合关系型数据库和面向对象数据库,重点分析了XML在数据库中的存储模式和应用模式,最后对XML数据存取技术的发展趋势进行了展望。 展开更多
关键词 数据交换 数据存取 xml 存储模式 数据库
在线阅读 下载PDF
基于HTTP协议与XML技术的远程数据访问 被引量:7
7
作者 张玉祥 高昆元 王魁生 《计算机工程与设计》 CSCD 北大核心 2005年第5期1283-1285,共3页
随着Internet网络技术的迅猛发展和可扩展标志语言(简称XML)在信息的交流与共享中的广泛应用,HTTP协议与XML技术来建立分布式应用系统的方法受到了广泛的重视,提出了基于HTTP协议与XML技术的远程数据访问组件模型,对其从数据获取、传输... 随着Internet网络技术的迅猛发展和可扩展标志语言(简称XML)在信息的交流与共享中的广泛应用,HTTP协议与XML技术来建立分布式应用系统的方法受到了广泛的重视,提出了基于HTTP协议与XML技术的远程数据访问组件模型,对其从数据获取、传输以及外部处理的应用进行分析,介绍了如何在无状态的基于HTTP协议的交互中实现数据库访问的事务处理,最后结合企业信息化系统说明了其具体的实现。 展开更多
关键词 远程数据访问 HTTP协议 xml技术 事务处理
在线阅读 下载PDF
基于XML的多粒度访问控制系统 被引量:10
8
作者 赵遐 怀进鹏 《计算机工程与应用》 CSCD 北大核心 2002年第21期155-159,共5页
如何为大量以Web服务形式存在的Web关键资源和应用中涉及到的XML文档资源提供安全访问控制并把二者很好地结合起来是当前电子商务安全服务研究中的一个重要课题。为此,该文提出一种基于XML的粗细粒度结合的多粒度访问控制系统。该系统... 如何为大量以Web服务形式存在的Web关键资源和应用中涉及到的XML文档资源提供安全访问控制并把二者很好地结合起来是当前电子商务安全服务研究中的一个重要课题。为此,该文提出一种基于XML的粗细粒度结合的多粒度访问控制系统。该系统采用基于角色的访问控制模型(RBAC),在扩展XACML规范的基础上,提出一种相对统一的策略描述语言;引入临时授权的概念,用于表示和实现更为丰富的访问控制策略;并提供灵活的安全映射接口,使其易于和其他安全系统相结合,为企业及企业间的应用提供访问控制服务。 展开更多
关键词 xml 多粒度访问控制系统 WEB INTERNET 电子商务
在线阅读 下载PDF
Web服务中结合XACML的基于属性的访问控制模型 被引量:8
9
作者 沈海波 洪帆 《计算机应用》 CSCD 北大核心 2005年第12期2765-2767,2776,共4页
分析了XACML(eXtensibleAccessControlMarkupLanguage,可扩展访问控制标记语言)的特点,提出了一种面向Web服务的结合XACML的基于属性的访问控制(Attribute-BasedAccessControl,ABAC)模型。模型采用基于用户、资源和环境属性、而不是基... 分析了XACML(eXtensibleAccessControlMarkupLanguage,可扩展访问控制标记语言)的特点,提出了一种面向Web服务的结合XACML的基于属性的访问控制(Attribute-BasedAccessControl,ABAC)模型。模型采用基于用户、资源和环境属性、而不是基于用户身份的授权机制,可动态地评估访问请求,提供细粒度的访问控制;采用XACML标准,既可增加互操作性,又能适用于分布式环境,特别适合于Web服务的动态性、异构性等特点。 展开更多
关键词 WEB服务 基于属性的访问控制 可扩展访问控制标记语言
在线阅读 下载PDF
基于XACML的Web服务信任协商方案 被引量:2
10
作者 王尚平 马宏亮 +1 位作者 张亚玲 王晓峰 《计算机工程》 CAS CSCD 北大核心 2008年第11期137-139,142,共4页
针对Web服务中首次建立双方信任的问题,提出一种基于XACML的Web服务信任协商建立方案。利用XACML访问控制构建信任模型,给出信任协商策略描述,建立起基于XACML的信任协商架构,利用XML加密和签名来保证端到端的安全,提高了相互信任和策... 针对Web服务中首次建立双方信任的问题,提出一种基于XACML的Web服务信任协商建立方案。利用XACML访问控制构建信任模型,给出信任协商策略描述,建立起基于XACML的信任协商架构,利用XML加密和签名来保证端到端的安全,提高了相互信任和策略的安全性。 展开更多
关键词 WEB服务 可扩展访问控制标记语言 信任协商 协商策略
在线阅读 下载PDF
基于XACML的访问控制与RBAC限制 被引量:3
11
作者 努尔买买提.黑力力 罗振兴 林作铨 《计算机工程》 CAS CSCD 北大核心 2008年第8期19-21,共3页
限制可以视为是基于角色的访问控制(RBAC)的主要动机。该文分析基于XML的访问控制规范语言(XACML)的RBAC框架并指出了该框架的缺点,通过提出的角色激活机构对该框架进行扩充,使得XACML支持RBAC模型中的职责分离和基数限制等限制。
关键词 WEB服务 xml的访问控制规范语言 基于角色的访问控制
在线阅读 下载PDF
基于XACML的策略冲突检测与消解方法 被引量:3
12
作者 王聪 李瑞轩 +1 位作者 辜希武 汤俊伟 《计算机科学与探索》 CSCD 北大核心 2018年第1期1-16,共16页
基于XACML(extensible access control markup language)的访问控制策略在云计算服务中得到广泛使用,其存在的问题也日益凸显,策略集的冲突检测与冲突消解问题就是其中之一。然而,目前学术界在冲突消解方面研究较少,现有的研究也仅能对... 基于XACML(extensible access control markup language)的访问控制策略在云计算服务中得到广泛使用,其存在的问题也日益凸显,策略集的冲突检测与冲突消解问题就是其中之一。然而,目前学术界在冲突消解方面研究较少,现有的研究也仅能对冲突进行逐对消解,没有针对大量冲突的一次性消解方法,这在大规模云计算环境中是很难适用的。针对这个问题,从算法的角度出发,改进了原有的策略冲突检测方法,并设计了一种新的策略冲突一次性消解算法。该算法将安全规则映射到N维空间中,每一个维度表示一个属性,将定义复杂的安全策略在每一个属性上统一表示为几种基本数据类型的属性值集合,通过对简单集合的交集运算来进行冲突和冗余检测。在冲突消解时,将所有的冲突汇集到一起,运用有向无环图的拓扑排序来计算规则优先级,按优先级的顺序为每个规则构建一棵空间区域选择树,选取其对应的消解后的N维空间区域,完成大量冲突的一次性消解。实验表明,冲突检测和一次性消解算法是正确、高效和可行的。 展开更多
关键词 可扩展的访问控制标记语言(xacml) 策略管理 策略冲突 冲突检测 冲突消解
在线阅读 下载PDF
基于BLP模型的XML访问控制研究 被引量:4
13
作者 叶春晓 尉法文 《计算机工程》 CAS CSCD 北大核心 2011年第14期123-124,127,共3页
在高安全领域,XML文档中可能包含不同程度的敏感信息,需要受到强制访问控制策略的保护。为确保高敏感数据的完整性,在BLP模型的基础上对主体和客体的安全标签进行改进,提出EBLP模型,讨论在该模型下的安全标签分配问题,研究该模型的体系... 在高安全领域,XML文档中可能包含不同程度的敏感信息,需要受到强制访问控制策略的保护。为确保高敏感数据的完整性,在BLP模型的基础上对主体和客体的安全标签进行改进,提出EBLP模型,讨论在该模型下的安全标签分配问题,研究该模型的体系结构并给出XML文档的访问控制算法。 展开更多
关键词 可扩展标记语言 安全标签 强制访问控制 EBLP模型 访问控制
在线阅读 下载PDF
一种基于重排序的XACML策略评估优化方法 被引量:4
14
作者 戚湧 陈俊 李千目 《南京理工大学学报》 EI CAS CSCD 北大核心 2015年第2期187-193,共7页
可扩展的访问控制标记语言(XACML)逐渐成为访问控制的标准之一,这就要求XACML具有高效的策略评估引擎。然而当规则和策略数达到一定规模时,策略评估性能很容易成为制约系统可用性的瓶颈。为了解决这一问题,该文综合考虑策略/规则最近执... 可扩展的访问控制标记语言(XACML)逐渐成为访问控制的标准之一,这就要求XACML具有高效的策略评估引擎。然而当规则和策略数达到一定规模时,策略评估性能很容易成为制约系统可用性的瓶颈。为了解决这一问题,该文综合考虑策略/规则最近执行记录及其复杂度,提出一种自适应的策略/规则重排序方法。该方法基于少部分策略/规则处理大部分请求,把高优先级策略/规则放于执行队列头部,从而提高了访问控制的系统策略评估效率。仿真实验结果表明,提出的方法在巴莱多定律前提下与现行的Sun XACML PDP引擎相比,性能有明显提升。 展开更多
关键词 可扩展的访问控制标记语言 巴莱多定律 优先级 重排序 性能优化
在线阅读 下载PDF
基于描述逻辑的XACML策略研究 被引量:1
15
作者 陈旭日 徐炜民 《计算机工程》 CAS CSCD 2013年第4期71-74,共4页
针对XACML策略间的语义表示、冲突等问题,提出基于描述逻辑的形式化方法,对XACML策略的目标、规则、规则组合算法和策略冲突消解算法进行形式化处理,并给出基于描述逻辑的规则间冲突检测方案。分析结果表明,该形式化方法便于XACML策略... 针对XACML策略间的语义表示、冲突等问题,提出基于描述逻辑的形式化方法,对XACML策略的目标、规则、规则组合算法和策略冲突消解算法进行形式化处理,并给出基于描述逻辑的规则间冲突检测方案。分析结果表明,该形式化方法便于XACML策略的扩展,并且增强了XACML的语义表达能力和推理能力。 展开更多
关键词 xml访问控制标记语言 描述逻辑 冲突检测 规则冗余 推理 语义
在线阅读 下载PDF
基于XACML的RBAC职责分离策略研究 被引量:1
16
作者 闫季鸿 蒋文蓉 +1 位作者 王帅 李硕 《计算机应用与软件》 CSCD 2010年第3期80-83,共4页
对开源技术XACML(eXtensible Access-Control Markup Language)和RBAC(Role-Based Access Control)进行了研究,提出了一种使用XACML描述RBAC职责分离策略的新方法。最新的OASIS XACML 2.0标准定义了RBAC核心和层次模型的策略描述,但是... 对开源技术XACML(eXtensible Access-Control Markup Language)和RBAC(Role-Based Access Control)进行了研究,提出了一种使用XACML描述RBAC职责分离策略的新方法。最新的OASIS XACML 2.0标准定义了RBAC核心和层次模型的策略描述,但是缺少对RBAC职责分离关系模型的定义。提出了使用XACML描述RBAC静态职责分离关系和动态职责分离关系的方法,并为Action元素的子元素AttributeValue引入了两个新的值"urn:oasis:names:tc:xacml:2.0:asignRole"和"urn:oasis:names:tc:xacml:2.0:activeRole"。由此可以实现使用XACML描述全部RBAC模型的访问控制策略。 展开更多
关键词 基于角色的访问控制 可扩展访问控制标记语言 静态职责分离 动态职责分离
在线阅读 下载PDF
基于XACML的EPCIS访问控制模型 被引量:1
17
作者 李景峰 李云鹏 《计算机工程》 CAS CSCD 2013年第4期180-183,189,共5页
根据供应链系统对EPC信息服务(EPCIS)提出的访问控制需求,设计一种基于可扩展访问控制标记语言(XACML)的EPCIS访问控制模型。模型中的访问控制执行接口利用方法拦截技术实现对访问请求的拦截,并生成决策上下文对象。访问控制服务组件基... 根据供应链系统对EPC信息服务(EPCIS)提出的访问控制需求,设计一种基于可扩展访问控制标记语言(XACML)的EPCIS访问控制模型。模型中的访问控制执行接口利用方法拦截技术实现对访问请求的拦截,并生成决策上下文对象。访问控制服务组件基于决策上下文对象中包含的用户、资源、环境和动作属性实现对访问请求的动态评估。安全通信组件利用安全性断言标记语言,结合缓存机制实现XACML授权请求/响应的实时传输。访问控制流程表明,该模型能够实现灵活的访问控制策略部署和管理,具有供应链产品信息访问控制的动态性、异构性等特点。 展开更多
关键词 电子产品码网络 EPC信息服务 访问控制 可扩展访问控制标记语言 安全性断言标记语言 供应链
在线阅读 下载PDF
基于XML的STEP-NC控制器的设计 被引量:1
18
作者 丛文静 李霞 王芳 《机电工程》 CAS 2011年第5期582-585,共4页
为了解决XML格式STEP-NC程序的译码问题,首先对遵守integrated_cnc_schema定义的语法规则的XML文档进行了详细研究,针对其内部的映射关系,采用面向对象的编程语言Visual C++,通过XML与VC++之间的DOM接口,生成了DOM文档树以完成译码,然... 为了解决XML格式STEP-NC程序的译码问题,首先对遵守integrated_cnc_schema定义的语法规则的XML文档进行了详细研究,针对其内部的映射关系,采用面向对象的编程语言Visual C++,通过XML与VC++之间的DOM接口,生成了DOM文档树以完成译码,然后编程对文档树中的特征信息和工艺信息等进行提取,最后控制器再根据提取出的信息进行了刀具轨迹规划,并通过型腔特征的加工做了相关仿真验证,仿真结果证实了该设计的正确性与可行性。 展开更多
关键词 STEP-NC标准 可扩展标记语言 NC控制器
在线阅读 下载PDF
基于XML的信号控制交叉口远程在线系统
19
作者 顾九春 田华通 +1 位作者 陈娜 左媛媛 《计算机应用与软件》 CSCD 北大核心 2008年第4期271-272,275,共3页
城市交通信号控制系统的数据共享对于智能交通系统的建设具有重要的意义,结合XML的特点,建立了基于XML的交通信号控制标记语言SignalML(Signal Markup Language),并以SignalML为通用数据格式设计开发了信号控制交叉口远程在线系统IOLS,... 城市交通信号控制系统的数据共享对于智能交通系统的建设具有重要的意义,结合XML的特点,建立了基于XML的交通信号控制标记语言SignalML(Signal Markup Language),并以SignalML为通用数据格式设计开发了信号控制交叉口远程在线系统IOLS,通过已开发的嵌入式通信板仿真平台进行了初步的调试,结果表明具有一定的可行性。 展开更多
关键词 xml 数据共享 交通信号控制标记语言 信号控制交叉口远程在线系统
在线阅读 下载PDF
基于XACML和RBAC的访问控制系统 被引量:5
20
作者 高扬 张家钰 吴敏 《计算机应用与软件》 CSCD 北大核心 2006年第8期65-67,共3页
W eb环境下的企业信息系统容易受到来自企业内外的安全威胁,需要一种灵活高效的访问控制来保护企业的资源。在给出RBAC基本概念和XACML策略机制的基础上,提出了基于XACML和RBAC的访问控制模型。
关键词 xml RBAC xacml 访问控制
在线阅读 下载PDF
上一页 1 2 4 下一页 到第
使用帮助 返回顶部